AWS - menghapus pengguna ec2 dari daftar sudo


16

Saya menjalankan instance Amazon ec2 tingkat produksi, dan saya ingin menutup hak akses root untuk semua pengguna. Biasanya, ketika seseorang masuk ke instance sebagai pengguna ec2, pengguna ec2 segera mendapatkan hak istimewa sudo, yang saya coba hilangkan untuk memastikan keamanan.

Saya dapat menetapkan kata sandi baru untuk pengguna root, dan saya masuk ke / etc / sudoers untuk mencoba dan menghapus pengguna ec2 dari hak istimewa sudo, tetapi pengguna itu bahkan tidak tercantum dalam file. Adakah yang tahu bagaimana cara menghapus ec2-user dari hak istimewa sudo pada instance Amazon ec2 yang menjalankan instalasi linux default?

Jawaban:


22

Periksa /etc/sudoers.d/cloud-init file, ada pengguna standar ec2-user di sana, cukup hapus file ini.


1
Akan membuat Anda marah, tetapi masih perlu meningkatkan reputasi saya :)
Nicholas Finch 5'13
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.