今天就跟大家聊聊有關(guān)怎么在Linux中禁止root賬號遠程登錄,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結(jié)了以下內(nèi)容,希望大家根據(jù)這篇文章可以有所收獲。
為東阿等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及東阿網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為網(wǎng)站制作、網(wǎng)站設(shè)計、東阿網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!具體內(nèi)容如下所述:
修改配置文件/etc/ssh/sshd_config,去掉PermitRootLogin前的注釋,修改值為no,然后重啟sshd服務(wù)即可
#LoginGraceTime 2m PermitRootLogin no #StrictModes yes MaxAuthTries 3 #MaxSessions 10 service sshd restart
執(zhí)行該操作后root賬號便無法遠程登錄,因此在此之前要先新建一個賬號,并設(shè)置密碼
useradd xiaowen
passwd xiaowen
禁止root遠程登錄和添加新用戶
一、添加和root權(quán)限一樣的用戶
1、
adduser admin
passwd admin (修改密碼)
然后輸入密碼 (密碼簡單了通不過)
系統(tǒng)提示輸入確認密碼后再輸入一次。OK添加成功。
2、修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:
vim /etc/sudoers ## Allow root to run any commands anywhere root ALL=(ALL) ALL admin ALL=(ALL) ALL
這個文件只讀是一種保護機制,如果你使用vi編輯器的話,只要保存時使用:wq!就可以保存了。 或者使用visudo命令來進入sudoers文件的編輯,就可以正常保存
1)單行復(fù)制
在命令模式下,將光標移動到將要復(fù)制的行處,按“yy”進行復(fù)制;
2)多行復(fù)制
在命令模式下,將光標移動到將要復(fù)制的首行處,按“nyy”復(fù)制n行;其中n為1、2、3……
2、粘貼
在命令模式下,將光標移動到將要粘貼的行處,按“p”進行粘貼
二、禁止root遠程登錄
需要編輯/etc/ssh/sshd_config。
vim /etc/ssh/sshd_config 找到 PermitRootLogin
改為 PermitRootLogin no
重啟 service sshd restart
結(jié)束語:
這下就禁止了root用戶登陸了 用admin登陸 。 搞這么復(fù)雜就是為了安全.
你只是禁止了root用戶登陸,沒有禁止別的用戶,先用別的用戶登陸,在 su root 切回root用戶
切換到root用戶還要在輸如密碼
看完上述內(nèi)容,你們對怎么在Linux中禁止root賬號遠程登錄有進一步的了解嗎?如果還想了解更多知識或者相關(guān)內(nèi)容,請關(guān)注創(chuàng)新互聯(lián)成都網(wǎng)站設(shè)計公司行業(yè)資訊頻道,感謝大家的支持。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。