غیرفعال کردن ورود مستقیم کاربر root و افزایش امنیت سرور
غیرفعال کردن ورود مستقیم کاربر root و استفاده از کاربر معمولی با دسترسی روت، این کار ریسک دسترسی غیر مجاز را به شدت کاهش میدهد و امنیت سیستم را افزایش میدهد. در ادامه مراحل کامل این کار را توضیح میدهم.
چرا این کار مهم است؟ ورود مستقیم با کاربر root یکی از بزرگترین تهدیدهای امنیتی در سرورهای لینوکس محسوب میشود. با ایجاد یک کاربر معمولی با دسترسی sudo، نه تنها امنیت را افزایش میدهید، بلکه امکان پیگیری فعالیتها و لاگگیری دقیقتر را نیز فراهم میکنید.
۱. ایجاد کاربر جدید
از دستور adduser استفاده کنید که به صورت تعاملی و ساده، کاربر را با پوشه خانگی ایجاد میکند.
sudo adduser <username>
نکته: سیستم از شما میخواهد که یک رمز عبور قوی برای کاربر جدید تعیین کنید و اطلاعات اختیاری مانند نام کامل را وارد نمایید (برای رد شدن از این قسمتها کافیست Enter را بزنید).
۲. دادن دسترسی روت (sudo) به کاربر جدید
کاربر جدید را به گروه sudo اضافه کنید. در اوبونتو، کاربران عضو این گروه به طور پیشفرض امکان اجرای دستورات با سطح دسترسی ادمین را دارند.
sudo usermod -aG sudo <username>
پارامتر -aG باعث میشود کاربر بدون حذف از گروههای دیگر، به گروه sudo اضافه شود.
۳. تأیید دسترسی کاربر
برای اطمینان از اینکه کاربر جدید به درستی دسترسی sudo دارد، به کاربر سوییچ کرده و یک دستور تست اجرا کنید:
su - <username> sudo whoami
اگر خروجی این دستور، کلمه root باشد، یعنی کاربر جدید میتواند دستورات را با سطح دسترسی ادمین اجرا کند.
۴. غیرفعال کردن کاربر root
با انجام مرحله ۲، شما یک کاربر ادمین جایگزین و امن دارید. کاربر root در اوبونتو به طور پیشفرض غیرفعال است (رمز عبور ندارد) و نیازی به انجام کار اضافی نیست. برای اطمینان از غیرفعال بودن آن، میتوانید با دستور زیر قفلش کنید:
sudo usermod -p '!' root
این دسترسی کاربر root را به طور کامل مسدود میکند.
جمعبندی
با انجام این مراحل ساده، امنیت سرور خود را به طور قابل توجهی افزایش دادهاید. اکنون به جای ورود مستقیم با کاربر root، با کاربر معمولی خود وارد شده و در صورت نیاز از دستور sudo برای اجرای دستورات مدیریتی استفاده میکنید. این روش نه تنها امنتر است، بلکه امکان لاگگیری و پیگیری دقیقتری از فعالیتهای مدیریتی را نیز فراهم میکند.

