Linux系統(tǒng)禁止root賬號(hào)遠(yuǎn)程登錄的命令
ps:下面給大家介紹下Linux系統(tǒng)禁止root賬號(hào)遠(yuǎn)程登錄的方法,具體內(nèi)容如下所述:
修改配置文件/etc/ssh/sshd_config,去掉PermitRootLogin前的注釋,修改值為no,然后重啟sshd服務(wù)即可
#LoginGraceTime 2m PermitRootLogin no #StrictModes yes MaxAuthTries 3 #MaxSessions 10 service sshd restart
執(zhí)行該操作后root賬號(hào)便無(wú)法遠(yuǎn)程登錄,因此在此之前要先新建一個(gè)賬號(hào),并設(shè)置密碼
useradd xiaowen
passwd xiaowen
ps:下面看下linux下禁止root遠(yuǎn)程登錄和添加新用戶
一、添加和root權(quán)限一樣的用戶
1、
adduser admin
passwd admin (修改密碼)
然后輸入密碼 (密碼簡(jiǎn)單了通不過)
系統(tǒng)提示輸入確認(rèn)密碼后再輸入一次。OK添加成功。
2、修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:
vim /etc/sudoers ## Allow root to run any commands anywhere root ALL=(ALL) ALL admin ALL=(ALL) ALL
這個(gè)文件只讀是一種保護(hù)機(jī)制,如果你使用vi編輯器的話,只要保存時(shí)使用:wq!就可以保存了。 或者使用visudo命令來(lái)進(jìn)入sudoers文件的編輯,就可以正常保存
1)單行復(fù)制
在命令模式下,將光標(biāo)移動(dòng)到將要復(fù)制的行處,按“yy”進(jìn)行復(fù)制;
2)多行復(fù)制
在命令模式下,將光標(biāo)移動(dòng)到將要復(fù)制的首行處,按“nyy”復(fù)制n行;其中n為1、2、3……
2、粘貼
在命令模式下,將光標(biāo)移動(dòng)到將要粘貼的行處,按“p”進(jìn)行粘貼
二、禁止root遠(yuǎn)程登錄
需要編輯/etc/ssh/sshd_config。
vim /etc/ssh/sshd_config 找到 PermitRootLogin
改為 PermitRootLogin no
重啟 service sshd restart
結(jié)束語(yǔ):
這下就禁止了root用戶登陸了 用admin登陸 。 搞這么復(fù)雜就是為了安全.
你只是禁止了root用戶登陸,沒有禁止別的用戶,先用別的用戶登陸,在 su root 切回root用戶
切換到root用戶還要在輸如密碼
總結(jié)
以上所述是小編給大家介紹的Linux系統(tǒng)禁止root賬號(hào)遠(yuǎn)程登錄的命令,希望對(duì)大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會(huì)及時(shí)回復(fù)大家的!
相關(guān)文章
Linux企業(yè)運(yùn)維人員常用的150個(gè)命令分享
這篇文章主要介紹了Linux企業(yè)運(yùn)維人員常用的150個(gè)命令(歡迎補(bǔ)充),具體多少個(gè)來(lái)著,我也沒數(shù)。分享給大家,供需要的朋友參考。2017-10-10Linux通過設(shè)備號(hào)找到設(shè)備的方法
所有的Linux設(shè)備文件均位于/dev目錄下,是根(/)文件系統(tǒng)的一個(gè)組成部分,因?yàn)檫@些設(shè)備文件在操作系統(tǒng)啟動(dòng)過程中必須可以使用。接下來(lái)通過本文給大家介紹Linux通過設(shè)備號(hào)找到設(shè)備的方法,感興趣的朋友一起看看吧2018-07-07Apache?POI操作批量導(dǎo)入MySQL數(shù)據(jù)庫(kù)
本文主要介紹了Apache?POI操作批量導(dǎo)入MySQL數(shù)據(jù)庫(kù),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2022-06-06lanmp(Linux Apache Nginx Mysql Php) 的安裝配置
lanmp(Linux Apache Nginx Mysql Php) 的安裝配置,需要的朋友可以參考下。2010-11-11