我刚刚搭建了一个运行 Ubuntu 22.04 的 Oracle 云服务器。创建实例并通过 SSH 登录(使用自动生成的公钥/私钥)后,我注意到一个令人担忧的安全行为:
当我运行 sudo su 时,系统立即切换到 root 用户,而不提示输入密码。这似乎是一个重大的安全风险。
问题:
- 为什么会发生这种情况?这是 Oracle Cloud Ubuntu 镜像中的默认行为吗?
- 如何强制 sudo 命令的密码提示?
- 如何设置/更改我的用户密码以确保正确验证?
我想修改此行为,使 sudo 始终需要密码。正确的实现方法是什么?