禁用Root帐号登录

Root帐号一般来说是Linux里面拥有最高权限的账户,如果攻击一台linux服务器,一般会首选猜解Root帐号密码来攻击,如果可以破解了Root帐号,一般来说就拥有了一个系统的控制权。

c300dda672-150x150.jpg

所以,我们要禁用root帐号远程登录,新建一个帐号来进行日常操作,如果遇到需要使用root帐号登录的地方,可以使用

su root

命令来暂时切换到root用户来使用。禁用Root帐号的步骤如下:

1. 添加一个新用户先

useradd dyfcom

2. 设置新添加用户密码

passwd dyfcom

3. 使用vi编辑/etc/ssh/sshd_config文件,找到如下行

PermitRootLogin yes

修改为

PermitRootLogin no

然后:wq退出并保存

4. 重启ssh服务

/etc/init.d/ssh restart

5. 退出后再次使用root登录试试,如果不能登录则配置成功

6. 以后如果需要root权限,可以在ssh客户端中执行

su root

输入密码后,即可切换到root用户,然后继续执行操作。

Tips:

禁用Root用户有一个先决条件,就是最好配置有ftp服务器,用来上传文件,因为禁用root账户登录的话,大多目录是没有修改权限的,如果上传的话,无法使用sftp来进行上传管理文件。如有人有更好的办法设置,欢迎留言探讨,嘿嘿。

未经允许不得转载:CDN-服务器-VPS优惠/促销/测评-撸主机评测 » 禁用Root帐号登录
分享到: 更多 (0)

本站不对信息的真伪做任何的保障,请自行甄别,自负责任。

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址