AWS Lightsail预载bitnami用户,能否安全创建新用户并删除它?
问题
我刚启动AWS Lightsail预载Nginx的VPS实例,之前有Digital Ocean Droplet的使用经验,习惯先创建新sudo用户、禁用root登录来提升安全性。但发现Lightsail预设了bitnami用户,还提供对应SSH密钥供下载,要是密钥泄露,攻击者直接知道用户名是bitnami,存在安全风险。
我已经通过以下步骤创建了新用户:
sudo adduser <MY NEW USER NAME>创建新用户sudo usermod -aG sudo <MY NEW USER NAME>将新用户加入sudo组- 把本地SSH密钥添加到新用户的
authorized_keys文件中
现在想咨询:
- 拥有这个带SSH权限的sudo新用户后,能不能删除
bitnami用户? - 删除
bitnami用户是否安全? - 会不会使下载的默认SSH密钥失效?
回答
能否删除bitnami用户:可以,但要注意你原本写的命令有误——你当前的命令是指向删除新用户,正确的删除bitnami用户的命令是:
- 同时删除bitnami的家目录:
sudo deluser --remove-home bitnami - 仅删除用户、保留家目录:
sudo deluser bitnami
执行前务必确认新用户能正常SSH登录并使用sudo权限,避免删除后无法访问实例。
- 同时删除bitnami的家目录:
删除操作是否安全:多数场景下是安全的,但删除前建议先检查bitnami用户是否运行着系统关键进程:
执行ps -u bitnami查看是否有属于该用户的进程。Lightsail的Bitnami预载Nginx实例中,多数服务(如Nginx)通常以www-data或其他系统用户运行,但如果存在关联bitnami用户的进程,直接删除可能导致服务异常。若没有关联进程,删除不会影响系统运行。是否会使默认SSH密钥失效:是的,默认下载的SSH密钥是配置在
/home/bitnami/.ssh/authorized_keys中的。如果使用--remove-home参数删除,会直接删除bitnami的家目录及其中的SSH配置文件;即使不删除家目录,bitnami用户被删除后,该密钥也无法用于登录(因为对应登录用户已不存在)。这正好符合你的安全需求,消除了密钥泄露带来的风险。
内容的提问来源于stack exchange,提问作者ChristianOConnor
相关产品推荐
相关产品推荐

