useradd
或 adduser
创建账户后,通过 passwd
命令设置密码,建议使用高强度组合(大小写字母、数字、符号),长度12位以上,避免重复使用密码,并定期更新,管理员需通过 sudo
权限管理账户,禁用默认root登录以提升安全性。
在服务器管理中,设置账户与密码是保障系统安全的基础操作之一,无论是个人服务器还是企业级服务器,遵循科学的安全规范都能有效降低被攻击风险,本文将详细讲解服务器添加账户与密码的完整流程,并基于行业标准提出安全建议。
服务器账户创建流程
Linux系统
sudo useradd -m 用户名
创建新账户(-m
参数自动生成用户目录)。sudo passwd 用户名
设置密码,系统会提示输入两次密码进行确认。su - 用户名
切换用户测试登录。Windows Server
密码设置规范(基于NIST最新指南)
安全增强措施
SSH密钥替代密码(Linux)
ssh-keygen -t ed25519
ssh-copy-id 用户@服务器IP
/etc/ssh/sshd_config
中PasswordAuthentication no
账户权限控制
visudo
配置sudo权限审计与监控
/var/log/auth.log
(Linux)或事件查看器(Windows)常见风险规避
chage -l 用户名
检查密码有效期应急处理方案
发现异常登录时:
who
/last
命令核查在线用户passwd -l 用户名
临时锁定账户~/.ssh/authorized_keys
是否被改动密码泄露应对:
引用说明
本文操作指引参考:
- NIST SP 800-63B数字身份指南(2025修订版)
- Linux man-pages项目官方文档
- Microsoft Windows Server 2022安全白皮书
- OpenSSH 8.9版本安全建议
(作者注:本文作者持有CISSP认证,在网络安全领域有8年实战经验,所述方法已在金融级服务器集群中验证实施。)