AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-630443

Orange Juice Jones's questions

Martin Hope
Orange Juice Jones
Asked: 2021-12-27 08:45:07 +0800 CST

何时在 ubuntu 服务器上禁用 root 帐户

  • 0

我已将 Ubuntu 20.xx 设置为 Digital Ocean 提供的云中的 Web 服务器,并希望安装 Node、Express、Mongo 和可能的 NginX。在几篇文章中,提到了禁用 root 用户以提高安全性并创建具有管理访问权限的新用户。按顺序,我创建了一个新用户,然后用它来设置所有应用程序,但遇到了 nginx 问题。

我是否应该先使用 root 用户设置所有应用程序,并允许应用程序在 root 下运行?然后创建第二个具有 ssh 访问权限的管理员用户,然后为 root 禁用 ssh?

UPDATE1:感谢大家的帮助,我已经更新了问题并添加了云安装。

更新2:

感谢您的详细解释。据我了解:

  1. Sudo 用户具有与 root 相同的权限
  2. 可以跟踪执行操作的 Sudo 用户(在涉及多个用户时具有相关性)
  3. Web 应用程序(node、pm2、mongo)可以使用 root 帐户和/或 sudo 用户帐户安装,因为这些应用程序应该使用它们自己的默认用户帐户运行。
  4. 在适当的时候禁用 root ssh 以防止暴力攻击
ssh
  • 3 个回答
  • 397 Views
Martin Hope
Orange Juice Jones
Asked: 2020-10-01 08:47:26 +0800 CST

在 ubuntu 20.04 上安装 Certbot

  • 12

我一直在关注一些教程来将 ssl 添加到我的服务器(节点应用程序)。

我尝试在 Ubuntu 20.04 服务器上使用以下行安装 Certbot:

sudo add-apt-repository ppa:certbot/certbot

但收到警告但没有安装:

This is the PPA for packages prepared by Debian Let's Encrypt Team and backported for Ubuntu.                                                                         
Note: Packages are only provided for currently supported Ubuntu releases.
More info: https://launchpad.net/~certbot/+archive/ubuntu/certbot
Press [ENTER] to continue or Ctrl-c to cancel adding it.*

在网上搜索后,提到不使用 PPA,而是使用早期的独立版本 - 也提到使用 snap - 但我找不到具体的答案。我使用的是 Express 而不是 nginX。

有人可以建议如何安装吗?

更新

冉sudo snap install certbot。

结果:

error: This revision of snap "certbot" was published using classic confinement and thus may perform
   arbitrary system changes outside of the security sandbox that snaps are usually confined to,
   which may put your system at risk.
   If you understand and want to proceed repeat the command including --classic.
certificates 20.04
  • 3 个回答
  • 18938 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve