欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

Linux下如何禁用Root登陸

小編給大家分享一下Linux下如何禁用Root登陸,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

成都創(chuàng)新互聯(lián)公司專注于延邊朝鮮族企業(yè)網(wǎng)站建設(shè),成都響應(yīng)式網(wǎng)站建設(shè)公司,購物商城網(wǎng)站建設(shè)。延邊朝鮮族網(wǎng)站建設(shè)公司,為延邊朝鮮族等地區(qū)提供建站服務(wù)。全流程定制網(wǎng)站設(shè)計,專業(yè)設(shè)計,全程項目跟蹤,成都創(chuàng)新互聯(lián)公司專業(yè)和態(tài)度為您提供的服務(wù)

1. 修改 Root 用戶的登陸 Shell

我們可以通過編輯 /etc/passwd 文件將 Root 用戶的登陸 Shell 改為 /sbin/nologin。

$ sudo vim /etc/passwd  root:x:0:0:root:/root:/bin/bash  to  root:x:0:0:root:/root:/sbin/nologin

Linux下如何禁用Root登陸

此后,使用 Root 用戶登陸只會顯示一條信息  “This account is currently not available”。 當然你也可以通過修改 /etc/nologin.txt 來自定義出錯信息。

這種方法只能禁止那些需要 Shell 用戶的登陸場景,但像 Sudo、FTP 之類的操作依然可以使用 Root 賬戶。

2. 禁止 Root 用戶在任何終端設(shè)備上登陸

Linux 下 PAM 模塊中有一個叫做 pam_securetty 的模塊,它可以限定 Root 用戶只能在安全終端上登陸。

而所謂的安全終端由 /etc/securetty 來決定,該文件由包含數(shù)行 tty 設(shè)備名(每行一個設(shè)備名,前面不加 /dev/ ),只有這些設(shè)備名才可允許 Root 用戶登錄。

因此,我們可以通過清空安全終端列表的方式來禁止 Root 用戶登陸。

$ sudo mv /etc/securetty /etc/securetty.orig  $ sudo touch /etc/securetty  $ sudo chmod 600 /etc/securetty

這種方法只會影響需要分配終端的程序,比如 login,gdm/kdm/xdm 之類的顯示管理器等, 像 Su、Sudo、SCP、SFTP、SSH 之類的操作則無效。

3. 禁止 Root 用戶通過 SSH 登陸

修改 SSH 的配置文件 /etc/ssh/sshd_config,在其中加上 PermitRootLogin no 配置項。

Linux下如何禁用Root登陸

然后,再重啟 SSHD 服務(wù)讓配置生效。

$ sudo systemctl restart sshd  OR  $ sudo service sshd restart

很明顯,這種方法只會影響 SSH、SCP、SFTP 之類的 SSH 系列工具。

4. 通過 PAM 模塊禁止 Root 用戶訪問 Login 和 SSHD 服務(wù)

我們可以通過 /lib/security/pam_listfile.so 模塊來限定指定用戶禁止訪問某些服務(wù)。其步驟如下:

  •     創(chuàng)建一個需要禁止訪問用戶的文件,如:/etc/deniedusers。其中加上 Root 或任意不想讓它訪問服務(wù)的用戶名。 

$ sudo echo root |tee -a /etc/deniedusers
  •     設(shè)置這個文件的權(quán)限。 

$ sudo chmod 600 /etc/ssh/deniedusers
  •     在 /etc/pam.d/login 或 /etc/pam.d/sshd 文件中加上如下的配置。 

auth    required       pam_listfile.so \         onerr=succeed  item=user  sense=deny  file=/etc/ssh/deniedusers

以上是“Linux下如何禁用Root登陸”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對大家有所幫助,如果還想學(xué)習(xí)更多知識,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!

文章名稱:Linux下如何禁用Root登陸
本文鏈接:http://www.aaarwkj.com/article28/pchhcp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供動態(tài)網(wǎng)站響應(yīng)式網(wǎng)站、建站公司、全網(wǎng)營銷推廣、App設(shè)計標簽優(yōu)化

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化
日韩av熟女人妻一区二| 91精品手机在线观看| 成人精品淫片一级免费| 国产精品久久亚洲一区二区| 国产精品专区日产一区| 亚洲精品在线观看午夜福利| 日本人妻伦理在线播放| 国产一区二区乱码在线| 国产在线不卡中文字幕| 亚洲精品尤物福利在线一区| 欧美黄色一区二区三区精品 | 微拍福利一区二区三区| 嫩草网站国产精品一区二| 永久永久免费黄色一级片| 日日躁夜夜躁狠狠躁欧美| 国产精品国产三级国产专用| 91欧美精品午夜性色福利| 久草视频免费福利观看| 男同午夜视频在线观看| 国内精品免费视频不卡| 日韩欧美精品视频一区| 亚洲精品紧身裙女教师av| 亚洲一区二区三区色婷婷| 国产性色精品一区二区| 韩国理伦三级做爰观看| 久久精人妻一区二区三区| 国产精品观看在线亚洲人成网| 国产一级二级三级亚洲| 久久精品国产亚洲av高清综合 | 欧美久久久久久久黑人| 欧洲精品久久久久久| 久热在线这里只有精品| 日韩精品在线观看电影 | 强d乱码中文字幕在线| 欧美精品亚洲二区中文乱码| 欧美口爆吞精在线播放| 日韩精品视频一二三区| 欧美亚洲国产精品久久久| 91中文字幕在线一区| 熟妇激情欧美在线播放视频| 国产精品中文一区二区三区|