请输入手机号码
请输入密码
sudo vim /etc/ssh/sshd_config修改:
PermitRootLogin noPasswordAuthentication no
PubkeyAuthentication yes重启 SSH:
sudo systemctl restart sshdsudo adduser dev1
sudo adduser ops1sudo usermod -aG sudo dev1⚠️ 建议:
sudo visudo示例:
dev1 ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx# 只允许访问项目目录
sudo chown -R appuser:appuser /data/app
sudo chmod 750 /data/appAllowUsers dev1 ops1ListenAddress 192.168.1.100或配合防火墙:
ufw allow from 1.2.3.4 to any port 22sudo ufw enable
sudo ufw allow 22
sudo ufw allow 80
sudo ufw allow 443iptables -A INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPTauditd| 角色 | 权限 |
|---|---|
| 开发 | 只读代码、重启服务 |
| 运维 | sudo、部署 |
| 测试 | 只读 |
| 第三方 | 临时账号 + 到期删除 |
sudo adduser tmp_user
sudo chage -E 2026-02-01 tmp_user如果你愿意,可以告诉我:
我可以直接给你一份可复制执行的配置方案。