Нерутовый юзер

Первым делом нужно завести для себя нерутового юзера. Дело в том, что у пользователя root абсолютные привилегии в системе, а если разрешить ему удалённое администрирование, то вы сделаете половину работы для хакера, оставив для него валидный username.

Поэтому нужно завести другого юзера, а для рута отключить удалённое администрирование по SSH.

Новый пользователь заводится командой useradd пример для пользователя keeper, создается группа с именем пользователя, домашняя папка и оболочка:

useradd -U -m -s /bin/bash keeper

Затем для него добавляется пароль командой passwd:

passwd keeper

Наконец, этого пользователя нужно добавить в группу, которая имеет право выполнять команды с повышением привилегий sudo.

usermod -aG sudo keeper