云服务器初始化时应创建普通用户并赋予sudo权限以加固安全,推荐用adduser交互创建或useradd静默创建,再通过usermod加入sudo(ubuntu)或wheel(rhel)组,验证后禁用root远程ssh登录。

云服务器初始化时,创建普通用户并赋予 sudo 权限是安全加固的第一步。直接用 root 登录风险高,必须切换为带权限控制的非 root 账户操作。
创建新用户并指定登录环境
使用 adduser 命令(交互式,自动建家目录、设 shell)更稳妥:
-
sudo adduser username—— 按提示设置密码和可选信息 - 如需静默创建(适合脚本),可用:
sudo useradd -m -s /bin/bash username - 再执行
sudo passwd username单独设密码
授予 sudo 权限的两种可靠方式
推荐加入系统预置权限组,避免手动改 /etc/sudoers 出错:
-
Ubuntu/Debian 系统:运行
sudo usermod -aG sudo username -
CentOS/RHEL/Rocky/AlmaLinux:运行
sudo usermod -aG wheel username - 验证是否生效:切换到该用户后执行
sudo -l,应显示可运行的命令列表
启用 sudo 后的必要检查
确保系统已启用对应组的 sudo 权限配置:
- Ubuntu 默认已配置
%sudo ALL=(ALL:ALL) ALL - RHEL 系列需确认
/etc/sudoers中有未注释的%wheel ALL=(ALL) ALL(可用sudo visudo查看) - 若缺失,用
visudo手动添加该行并保存
后续建议:禁用 root 远程登录
完成用户配置后,应关闭 root 的 SSH 登录能力:
- 编辑
/etc/ssh/sshd_config,确认含PermitRootLogin no - 重启服务:
sudo systemctl restart sshd(Ubuntu/Debian)或sshd(RHEL 系列) - 务必先用新用户成功登录一次,再执行此步,防止锁死











