AWS - menghapus pengguna ec2 dari daftar sudo

16

Saya menjalankan instance Amazon ec2 tingkat produksi, dan saya ingin menutup hak akses root untuk semua pengguna. Biasanya, ketika seseorang masuk ke instance sebagai pengguna ec2, pengguna ec2 segera mendapatkan hak istimewa sudo, yang saya coba hilangkan untuk memastikan keamanan.

Saya dapat menetapkan kata sandi baru untuk pengguna root, dan saya masuk ke / etc / sudoers untuk mencoba dan menghapus pengguna ec2 dari hak istimewa sudo, tetapi pengguna itu bahkan tidak tercantum dalam file. Adakah yang tahu bagaimana cara menghapus ec2-user dari hak istimewa sudo pada instance Amazon ec2 yang menjalankan instalasi linux default?

Nicholas Finch
sumber

Jawaban:

22

Periksa /etc/sudoers.d/cloud-init file, ada pengguna standar ec2-user di sana, cukup hapus file ini.

Andrei Mikhaltsov
sumber
1
Akan membuat Anda marah, tetapi masih perlu meningkatkan reputasi saya :)
Nicholas Finch 5'13