You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Lightsail预载bitnami用户,能否安全创建新用户并删除它?

问题

我刚启动AWS Lightsail预载Nginx的VPS实例,之前有Digital Ocean Droplet的使用经验,习惯先创建新sudo用户、禁用root登录来提升安全性。但发现Lightsail预设了bitnami用户,还提供对应SSH密钥供下载,要是密钥泄露,攻击者直接知道用户名是bitnami,存在安全风险。

我已经通过以下步骤创建了新用户:

  • sudo adduser <MY NEW USER NAME> 创建新用户
  • sudo usermod -aG sudo <MY NEW USER NAME> 将新用户加入sudo组
  • 把本地SSH密钥添加到新用户的authorized_keys文件中

现在想咨询:

  1. 拥有这个带SSH权限的sudo新用户后,能不能删除bitnami用户?
  2. 删除bitnami用户是否安全?
  3. 会不会使下载的默认SSH密钥失效?
回答
  • 能否删除bitnami用户:可以,但要注意你原本写的命令有误——你当前的命令是指向删除新用户,正确的删除bitnami用户的命令是:

    • 同时删除bitnami的家目录:sudo deluser --remove-home bitnami
    • 仅删除用户、保留家目录:sudo deluser bitnami
      执行前务必确认新用户能正常SSH登录并使用sudo权限,避免删除后无法访问实例。
  • 删除操作是否安全:多数场景下是安全的,但删除前建议先检查bitnami用户是否运行着系统关键进程:
    执行ps -u bitnami查看是否有属于该用户的进程。Lightsail的Bitnami预载Nginx实例中,多数服务(如Nginx)通常以www-data或其他系统用户运行,但如果存在关联bitnami用户的进程,直接删除可能导致服务异常。若没有关联进程,删除不会影响系统运行。

  • 是否会使默认SSH密钥失效:是的,默认下载的SSH密钥是配置在/home/bitnami/.ssh/authorized_keys中的。如果使用--remove-home参数删除,会直接删除bitnami的家目录及其中的SSH配置文件;即使不删除家目录,bitnami用户被删除后,该密钥也无法用于登录(因为对应登录用户已不存在)。这正好符合你的安全需求,消除了密钥泄露带来的风险。

内容的提问来源于stack exchange,提问作者ChristianOConnor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 17:05:47