2009-12-23 57 views

回答

1
  1. 在* nix的命令提示符

    useradd

  2. ,創建其他用戶創建已應用到您的實例安全組中的一個新的規則,啓用SSH的公共IP範圍您的遠程用戶

2

我開始創建額外的用戶。但是,如果你想給他們sudo訪問權限,這是毫無意義的。你可能想要對嗎?因爲爲他們提供sudo acccess讓他們可以隨意訪問,因此創建用戶帳戶只是浪費時間。另外創建額外的用戶是一項繁重的任務,並導致許多不同的權限問題,並且意味着您必須使用sudoers文件來執行sudo任務,而不必每次輸入密碼。

我的建議是讓新用戶,爲您提供一個公共密鑰,並讓他們使用主Ubuntu或者直接root帳戶:

SSH-凱基-f馬修

,並讓他們給你將.pub密鑰文件粘貼到你ec2服務器的.ssh/authorized_keys文件中。

然後他們可以用他們的私鑰直接登錄到ec2實例的ubuntu或root帳戶。

我將authorized_keys文件存儲在我的私人github帳戶中。公鑰並不是非常有用,除非你有私鑰組件,所以把它放在github中對我來說似乎很好。然後,我將集中存儲的authorized_keys文件的部署作爲我的新服務器生產過程的一部分。

然後在他們離開工作崗位時將公鑰從訪問中刪除。這將鎖定他們。