Removendo o usuário padrão “ubuntu” do Ubuntu Instale no EC2

6

Estou brincando com o novo plano de nível gratuito do Amazon EC2 e notei que a instalação padrão do ubuntu vem com um usuário Ubuntu pré-configurado para trabalhar com sua chave que você é fornecido pela AWS. Uma coisa que eu gostaria de fazer é adicionar um novo usuário e remover o usuário padrão "ubuntu". Da minha experiência com outros VPS (VMWare e Rackspace cloud) você só tem root em sua nova instalação (tho que é com Red Hat e não Ubuntu).

Devo ter algum problema removido do usuário padrão do Ubuntu?

Ou eu não deveria simplesmente tocar no usuário "ubuntu" e criar um novo usuário para que eu faça o login e faça meu trabalho.

    
por Zuhaib 04.11.2010 / 08:05

2 respostas

3

Claro que você pode remover o usuário do Ubuntu, apenas certifique-se que o novo usuário que você criou é capaz de fazer o sudo, etc.

Em suma, não importa o que seus usuários são chamados. Serviços como o cloudwatch também não fazem login em sua instância para ganhar sinais vitais. A instância é um ambiente virtual, o que a Amazon expõe está disponível para eles a partir do sistema host.

Além disso, não vejo esse usuário como um ponto de segurança - em contraste, ele foi adicionado às AMIs do Ubuntu porque todas as outras AMI permitem que você faça login com o root. Isso é mais um problema de segurança. ;-)

Além disso, a conta é protegida por uma chave privada, por isso não vejo um problema aqui, a menos que sua chave privada esteja comprometida. Nesse caso, você deve gerar um novo par no console da AWS.

Se você realmente quiser outro login, tente renomeá-lo: usermod -l NEWNAME ubuntu

    
por 05.11.2010 / 12:19
0

Vá em frente e crie um novo usuário para você mesmo. Apenas certifique-se de colocar esse usuário no grupo "admin" e testar o login como aquele usuário antes de eliminar o usuário do 'ubuntu'.

Eu não encontrei nenhum motivo para manter o usuário do Ubuntu, e parece-me uma possível falha de segurança.

É possível que você esteja se livrando de outras ferramentas da AWS, como o Cloud Watch ou qualquer outra coisa, que espere que a chave do site da AWS permita que você faça login na caixa, mas eu não uso esses serviços.

    
por 05.11.2010 / 07:17