今天就跟大家聊聊有關(guān)怎么在Linux中禁止root賬號遠程登錄,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結(jié)了以下內(nèi)容,希望大家根據(jù)這篇文章可以有所收獲。
具體內(nèi)容如下所述:
修改配置文件/etc/ssh/sshd_config,去掉PermitRootLogin前的注釋,修改值為no,然后重啟sshd服務(wù)即可
#LoginGraceTime 2m PermitRootLogin no #StrictModes yes MaxAuthTries 3 #MaxSessions 10 service sshd restart
執(zhí)行該操作后root賬號便無法遠程登錄,因此在此之前要先新建一個賬號,并設(shè)置密碼
useradd xiaowen
passwd xiaowen
禁止root遠程登錄和添加新用戶
一、添加和root權(quán)限一樣的用戶
1、
adduser admin
passwd admin (修改密碼)
然后輸入密碼 (密碼簡單了通不過)
系統(tǒng)提示輸入確認密碼后再輸入一次。OK添加成功。
2、修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:
vim /etc/sudoers ## Allow root to run any commands anywhere root ALL=(ALL) ALL admin ALL=(ALL) ALL
這個文件只讀是一種保護機制,如果你使用vi編輯器的話,只要保存時使用:wq!就可以保存了。 或者使用visudo命令來進入sudoers文件的編輯,就可以正常保存
1)單行復(fù)制
在命令模式下,將光標移動到將要復(fù)制的行處,按“yy”進行復(fù)制;
2)多行復(fù)制
在命令模式下,將光標移動到將要復(fù)制的首行處,按“nyy”復(fù)制n行;其中n為1、2、3……
2、粘貼
在命令模式下,將光標移動到將要粘貼的行處,按“p”進行粘貼
二、禁止root遠程登錄
需要編輯/etc/ssh/sshd_config。
vim /etc/ssh/sshd_config 找到 PermitRootLogin
改為 PermitRootLogin no
重啟 service sshd restart
結(jié)束語:
這下就禁止了root用戶登陸了 用admin登陸 。 搞這么復(fù)雜就是為了安全.
你只是禁止了root用戶登陸,沒有禁止別的用戶,先用別的用戶登陸,在 su root 切回root用戶
切換到root用戶還要在輸如密碼
看完上述內(nèi)容,你們對怎么在Linux中禁止root賬號遠程登錄有進一步的了解嗎?如果還想了解更多知識或者相關(guān)內(nèi)容,請關(guān)注創(chuàng)新互聯(lián)成都網(wǎng)站設(shè)計公司行業(yè)資訊頻道,感謝大家的支持。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。