上一篇 分享链接 返回 返回顶部

关于服务器安全排查及密码定期更新的通知

发布人:慈云数据-客服中心 发布时间:4 天前 阅读量:54

尊敬的慈云数据用户:

为进一步保障服务器及业务数据安全,近期平台正在开展例行安全漏洞排查及安全加固工作。

同时提醒各位用户做好服务器账户安全管理。对于服务器 Root / Administrator 等高权限账户密码长期未修改的情况,建议及时进行更新,避免长期使用固定密码带来的安全风险。

 

一、安全建议

对于已使用满 30 / 60 / 90 日以上的服务器,建议根据实际情况定期进行安全检查及密码更新:

* Root / Administrator 密码请勿长期保持不变;
* 建议定期更换服务器登录密码;
* 使用大小写字母 + 数字 + 特殊字符组成的高强度密码;
* 不同服务器尽量不要使用相同密码;
* 不要将服务器密码发送给不可信的第三方;
* 定期检查服务器异常登录记录及开放端口;
* 重要业务及数据请做好定期备份。

 

二、Linux 服务器修改 Root 密码

适用于 CentOS、Debian、Ubuntu 等常见 Linux 系统。

通过 SSH 登录服务器后,执行:

passwd

根据提示输入两次新密码,出现密码更新成功提示后即可。

如果当前登录的不是 Root 用户,可根据系统权限执行:

sudo passwd root

修改完成后,请先不要关闭当前 SSH 窗口,建议另外打开一个 SSH 窗口,使用新密码测试登录。确认新密码可以正常登录后,再退出原有连接,避免因密码输入错误导致无法登录服务器。

 

三、Windows 服务器修改 Administrator 密码

方法一:通过系统界面修改

登录 Windows 服务器后:

开始菜单 → Windows 管理工具 / 计算机管理 → 本地用户和组 → 用户

找到 Administrator 账户,右键选择 设置密码,按照提示设置新的高强度密码。

方法二:通过命令修改

以管理员身份打开 CMD 或 PowerShell,执行:net user Administrator 新密码

例如:net user Administrator "Abc@2026#xxxx"

执行成功后,新密码即可生效。

如果服务器管理员账户名称不是 Administrator,请将命令中的 Administrator 替换为实际账户名称。

 

四、修改密码后请注意

修改服务器密码后,请同步检查宝塔面板、运维工具、自动化脚本、远程连接软件等是否保存了旧密码,避免因持续使用旧密码导致登录失败或账户被频繁尝试认证。

密码更新后请妥善保存,慈云数据无法获取用户自行设置后的服务器密码。

服务器安全需要长期维护,请大家及时做好密码更新及日常安全检查,共同保障业务与数据安全。

如不熟悉服务器密码修改操作,或需要协助进行安全检查、密码更新,可提交工单或联系慈云数据客服协助处理。

 

慈云数据

目录结构
全文