Linux中禁止root用户直接登录
Linux最高权限用户root
Linux中禁止root用户直接登录
Linux最高权限用户root,可以通过sshd直接登录。
但是,为了提高服务器的安全度,可以对它进行禁止,使得攻击者无法通过暴力破解等等方式来获取root权限。
大体流程就是通过一个普通用户登录服务器,然后需要root用户权限时再切换到root用户。
操作步骤:
(1) 、新建一个普通用户luckDog
useradd luckDog

(2) 、设置密码
Changing password for user luckDog.
passwd: all authentication tokens updated successfully.
uid=1005 gid=1005 groups=1005

(3) 、修改sshd配置文件
vi /etc/ssh/sshd_config
#PermitRootLogin yes:
将前面的#去掉,短尾Yes改为no,保存退出。

(4) 、重启sshd服务
systemctl restart sshd

(5) 、测试
使用root登录,被拒绝

使用luckDog登录
su - root

测试完成
补充:
[自行操作]
修改sshd默认端口
(1) 、vi /etc/ssh/sshd_config

(2) 、修改端口号
将删掉
注意:
将22改为其他不被使用的端口
服务器端口最大可以开到65536
(3) 、重启sshd服务
systemctl restart sshd
(4) 、注意登录时改成自己的端口号

测试完成
欢迎大家给予宝贵的意见或者建议。
欢迎大家补充或者共享一些其他的方法。
感谢支持。
,可以通过sshd直接登录。
但是,为了提高服务器的安全度,可以对它进行禁止,使得攻击者无法通过暴力破解等等方式来获取root权限。
大体流程就是通过一个普通用户登录服务器,然后需要root用户权限时再切换到root用户。
操作步骤:
(1) 、新建一个普通用户luckDog
useradd luckDog

(2) 、设置密码
Changing password for user luckDog.
passwd: all authentication tokens updated successfully.
uid=1005 gid=1005 groups=1005

(3) 、修改sshd配置文件
vi /etc/ssh/sshd_config
#PermitRootLogin yes:
将前面的#去掉,短尾Yes改为no,保存退出。

(4) 、重启sshd服务
systemctl restart sshd

(5) 、测试
使用root登录,被拒绝

使用luckDog登录
su - root

测试完成
补充:
[自行操作]
修改sshd默认端口
(1) 、vi /etc/ssh/sshd_config

(2) 、修改端口号
将删掉
注意:
将22改为其他不被使用的端口
服务器端口最大可以开到65536
(3) 、重启sshd服务
systemctl restart sshd
(4) 、注意登录时改成自己的端口号

测试完成
欢迎大家给予宝贵的意见或者建议。
欢迎大家补充或者共享一些其他的方法。
感谢支持。