禁止root用戶遠程登錄


 

Linux修改ssh端口22

 

vi /etc/ssh/ssh_config

vi /etc/ssh/sshd_config

然后修改為port 8888

 

以root身份service sshd restart (redhat as3)

使用putty,端口8888

Linux下SSH默認的端口是22,為了安全考慮,現修改SSH的端口為1433,修改方法如下 :

 /usr/sbin/sshd -p 1433

 

為增強安全

先增加一個普通權限的用戶:

#useradd uploader

#passwd uploader

//設置密碼

 切換到root用戶,運行visudo命令

在打開的配置文件中,找到root ALL=(ALL) ALL,在下面添加一行

xxx ALL=(ALL) ALL 其中xxx是你要加入的用戶名稱

 

生產機器禁止ROOT遠程SSH登錄:

#vi /etc/ssh/sshd_config

PermitRootLogin yes

改為

PermitRootLogin no

重啟sshd服務

#service sshd restart

 

遠程管理用普通用戶uploader登錄,然后用 su root 切換到root用戶拿到最高權限

linux系統中root用戶無所不能,為了系統安全ssh禁止root用戶遠程登錄,必要的話使用sudo機制也是不錯的選擇

編輯 /etc/ssh/sshd_config

修改 PermitRootLogin將yes改為no

重啟ssh服務

service sshd restart 或

/etc/init.d/sshd restart


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM