linux的預設管理員名即是root,只需要知道root密碼即可直接登入ssh。禁止root從ssh直接登入可以提高伺服器安全性。經過以下操作後即可實現。
本文適用於centos、debian等linux系統。
[root@centos ~]# useradd test
#使用passwd命令即可給相應帳戶設定或修改密碼。
[root@centos ~]# passwd test
#根據圖示,設定或修改密碼需要填寫兩次,第二次為效驗密碼,輸入完畢後請回車確認。
changing password for user test.
new password:
retype new password:
passwd: all authentication tokens updated successfully.
修改相關檔案
vi /etc/ssh/sshd_config
禁止root登陸
查詢 #permitrootlogin yes」 預設為132行
將「#」去掉,末尾「yes」改為「no」
並wq儲存
重啟sshd服務
systemctl restart sshd
測試連線
可以看到 直接使用root 連線伺服器 ssh會直接拒絕
正常連線方式
使用ssh 連線 先登入普通使用者
登入普通使用者之後使用 su - 登入root使用者即可
CentOS生產機器禁止ROOT遠端SSH登入
很多站長擁有linux主機,不管是虛擬機器還是實體機,一般我們遠端連線的時候,都是用的ssh secureshell建立在應用層和傳輸層基礎上的安全協議 它預設的埠22,預設使用root也是可以登入的。這樣在網際網路上就是很危險的事情了,我們只能通過改變它的預設埠 雖然還是會被埠掃瞄探查 禁用roo...
禁止root遠端登入
2019年11月6日 週三 23 55 1 建立使用者hukanfa 密碼 hukf12 root aly useradd d home hukanfa m hukanfa root aly echo hukf12 passwd stdin hukanfa 2 把root hukanfa兩個使用者加...
CentOS Linux 禁止root使用者遠端登入
在linux中,root幾乎擁有所有的許可權,一旦root使用者密碼外洩,對於伺服器而言將是致命的威脅,禁止root使用者通過ssh的方式遠端登入,這樣即使root使用者密碼外洩也能夠保障伺服器的安全。1 建立乙個普通使用者doiido並加入相應的組 注意 這裡必須要新建乙個使用者,否則將會造成無法...