VPS添加用户全攻略从零基础到安全管理的完整指南

2025-04-14 服务器新闻 阅读 6
󦘖

卡尔云官网

www.kaeryun.com

复制打开官网

作为网络安全从业者,我经常被问到关于VPS用户管理的问题。今天我就用最通俗易懂的方式,手把手教你如何在VPS上安全地添加用户,并分享一些专业级的防护技巧。

一、为什么要学习在VPS上添加用户?

VPS添加用户全攻略从零基础到安全管理的完整指南

很多新手买了VPS后,直接就用root账号操作,这其实非常危险!想象一下,你家的防盗门钥匙(root权限)如果被坏人拿到会怎样?专业的做法是:

1. 禁用root远程登录 - 就像不给小偷万能钥匙

2. 创建普通用户 - 相当于给家人配普通钥匙

3. 按需分配sudo权限 - 类似给管家配备用钥匙

去年某公司服务器被入侵,就是因为运维直接用root操作导致密钥泄露,损失惨重。正确的用户管理能避免80%的安全风险!

二、Linux系统添加用户完整流程(以Ubuntu为例)

2.1 基础版:快速创建普通用户

```bash

添加名为webuser的新用户

sudo adduser webuser

系统会交互式询问:

1. 设置密码(建议12位以上复杂密码)

2. 填写用户全名等信息(可跳过)

```

专业提示:`adduser`比`useradd`更友好,前者会自动创建家目录、设置shell等。

2.2 进阶版:精细化配置

创建不允许登录的系统账户(适合运行服务)

sudo useradd -r -s /usr/sbin/nologin serviceuser

创建指定UID的用户(适合批量管理)

sudo useradd -u 1500 devuser

创建同时加入www-data组的用户

sudo useradd -G www-data phpuser

参数解析

- `-r`:创建系统账户(UID<1000)

- `-s`:指定登录shell

- `-u`:手动设置UID

- `-G`:附加组

2.3 sudo权限配置

方法1:加入sudo组(Ubuntu默认方式)

sudo usermod -aG sudo webuser

方法2:手动编辑配置文件

sudo visudo

在文件末尾添加:

webuser ALL=(ALL:ALL) ALL

安全建议:生产环境建议限制sudo权限范围,比如只允许重启特定服务:

webuser ALL=(root) /bin/systemctl restart nginx

三、Windows VPS添加用户步骤

对于Windows系统的VPS(如阿里云ECS):

1. 远程桌面连接后按`Win+R`输入`lusrmgr.msc`

2. 右键"用户"→"新用户"

3. 设置用户名和强密码

4. 加入"Remote Desktop Users"组(否则无法远程登录)

专业技巧:使用PowerShell更高效:

```powershell

创建新用户

New-LocalUser -Name "dbadmin" -Description "数据库管理员"

设置密码(Win10+)

Set-LocalUser -Name "dbadmin" -Password (ConvertTo-SecureString "P@ssw0rd123!" -AsPlainText -Force)

加入管理员组

Add-LocalGroupMember -Group "Administrators" -Member "dbadmin"

四、必学的5个安全加固技巧

4.1 SSH密钥登录配置(告别密码爆破)

本地生成密钥对

ssh-keygen -t ed25519

上传公钥到VPS

ssh-copy-id webuser@your_vps_ip

禁用密码登录(编辑sshd_config)

PasswordAuthentication no

4.2 Fail2Ban防暴力破解

sudo apt install fail2ban

sudo systemctl enable --now fail2ban

自定义规则(/etc/fail2ban/jail.local):

[sshd]

enabled = true

maxretry = 3

bantime = 1h

4.3 SSH端口修改技巧

Port 59222

改为5位随机端口

防火墙放行新端口:

sudo ufw allow 59222/tcp

注意:改端口不能替代密钥认证!只是减少自动化攻击。

4.4 Sudo会话超时设置

编辑/etc/sudoers增加:

Defaults timestamp_timeout=30

30分钟后重新输入密码

4.5 Auditd审计关键操作

```bash

sudo apt install auditd

auditctl -a always,exit -F arch=b64 -S execve

记录所有命令执行

五、常见问题QA

Q:新建用户无法sudo怎么办?

A:检查是否加入sudo组,或/etc/sudoers是否有对应配置

Q:如何批量创建多个用户?

A:使用脚本循环调用useradd或newusers命令

Q:忘记用户密码如何重置?

A:用root执行passwd username重置

Q:如何查看所有用户?

A:cat /etc/passwd或getent passwd

Q:Windows如何限制用户的登录时间?

A:组策略→计算机配置→Windows设置→安全设置→本地策略→用户权限分配

六、总结

VPS用户管理看似简单,实则暗藏玄机。记住三个核心原则:

1️⃣ 最小权限原则 →只给必要的权限

2️⃣ 纵深防御原则 →多层级防护措施

3️⃣ 审计追踪原则 →所有操作可追溯

建议新手按照这个流程操作:

[创建普通用户] → [配置SSH密钥] → [禁用root登录] → [设置防火墙规则] → [部署入侵检测]

这样你的VPS安全性就能超过90%的服务器了!如果有更复杂的需求,欢迎在评论区交流讨论~

TAG:vps 添加用户,vps怎么搭建加速器,vps登录教程,vps 怎么用,vps账户
󦘖

卡尔云官网

www.kaeryun.com

复制打开官网

相关推荐

  • 香港VPS 看片,合法与安全的VPS服务选择

    近年来,随着互联网技术的快速发展,虚拟专用服务器(VPS)成为许多用户实现网络目标的重要工具,无论是 hosting、计算资源托管,还是虚拟服务器的搭建,VPS 都提供了一种灵活且经济的解决方案,对于那些想在香港使用 VPS 一个关键的问题是:香港的 VPS 是否可以用...

    0服务器新闻2025-05-03
  • 海外VPS加速,如何提升网络速度与稳定性

    在当今信息化时代,网络速度和稳定性是每个用户都关心的问题,尤其是在使用互联网服务时,高带宽和低延迟是衡量服务性能的重要指标,海外VPS加速服务作为一种新兴的技术,可以帮助用户解决带宽不足、延迟高的问题,提升整体网络体验,本文将从多个方面为你详细解析海外VPS加速的优势与...

    0服务器新闻2025-05-03
  • VPS独立机谁快?如何选择适合自己的VPS提供商?

    在VPS(虚拟专用服务器)的选择中,速度一直是用户关注的重点,VPS的速度不仅取决于提供商,还与配置、带宽、网络环境等因素密切相关,本文将从多个角度分析VPS独立机的快慢,并帮助你选择最适合的提供商。 VPS独立机速度的关键因素 带宽与网络延迟 带宽是...

    0服务器新闻2025-05-03
  • VPS云服务器上传文件限制,为什么上传文件会被限制?如何解决?

    在使用VPS(虚拟专用服务器)时,上传文件可能会遇到一些限制,这些限制可能是由VPS的配置、上传工具的限制,或者是上传服务器的资源限制造成的,作为用户,了解这些限制并知道如何绕过它们,可以让你更高效地使用你的VPS服务。 上传文件的限制原因 带宽限制...

    0服务器新闻2025-05-03
  • VPS域名设置指南,从零开始轻松配置

    随着互联网的快速发展,VPS服务已经成为许多站长和开发者实现高效网站管理的首选方案,而域名配置是VPS服务的基础部分,正确配置域名不仅能提升网站的专业形象,还能为后续的服务器管理和安全设置打下坚实基础,本文将带您一步步掌握VPS域名设置的全过程,从访问控制面板到注册域名...

    0服务器新闻2025-05-03
  • 自动进VPS比较慢?这些原因和解决办法你一定要知道!

    在使用虚拟 Private Server(VPS)服务时,很多用户都会遇到“自动进VPS比较慢”的问题,这个问题可能让人感到沮丧,但也别担心,我们一起来看看自动进VPS慢的原因以及如何解决这个问题。 自动进VPS慢的原因 网络延迟问题 如果你的VP...

    0服务器新闻2025-05-03
  • 什么是SSR VPS?从零开始配置SSR VPS的详细指南

    在现代网络环境中,服务器配置已经成为企业数字化转型的关键环节,而SSR VPS(Site Sharing Proxy Virtual Private Server)作为一种特殊的服务器配置方式,近年来受到了越来越多的关注,什么是SSR VPS?如何配置它?本文将从零开始...

    0服务器新闻2025-05-03
  • 做Turbo Kernel需要什么VPS?Turbo Kernel VPS配置指南

    Turbo Kernel(Turbo内核)是一种高性能Linux内核,广泛应用于高性能计算、嵌入式系统和分布式计算等领域,如果你计划在虚拟服务器上运行Turbo Kernel,选择合适的VPS(虚拟专用服务器)配置对于系统的稳定运行和性能表现至关重要,本文将详细讲解如何...

    0服务器新闻2025-05-03
  • VPS横版,如何在虚拟专用服务器中实现横向扩展

    在当今数字时代,虚拟专用服务器(VPS)已经成为许多开发者和企业的重要工具,VPS不仅提供了一个隔离的虚拟环境,还允许用户根据需求调整资源分配,对于刚接触VPS的人来说,如何充分利用VPS的能力,特别是如何实现“VPS横版”(VPS Horizontal Scaling...

    0服务器新闻2025-05-03
  • VPS 租赁主机提供商,如何选择可靠的云服务提供商?

    在当今快速发展的互联网环境中,企业和个人都需要 reliable 和 cost-effective 的云服务来支持他们的业务,VPS(虚拟专有服务器)租赁服务是一种非常受欢迎的解决方案,因为它提供了一个接近物理服务器的环境,同时价格比购买物理服务器要便宜得多,对于刚开始...

    0服务器新闻2025-05-03

微信号复制成功

打开微信,点击右上角"+"号,添加朋友,粘贴微信号,搜索即可!