成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux下4種禁用Root登陸的方法,你掌握了哪幾種呢?

系統(tǒng) Linux
在 Ubuntu 中,更是直接把 Root 用戶直接禁用了。那么如何在 Linux 中禁止Root 登陸呢?今天,我們就來介紹幾種常用的方法。

 我們都知道 Linux 下 Root 用戶的權(quán)限是最大的,因此一般不推薦直接使用 Root 用戶操作。通常都是使用普通用戶,在必要時通過 Sudo 命令來提權(quán)。 

在 Ubuntu 中,更是直接把 Root 用戶直接禁用了。那么如何在 Linux 中禁止Root 登陸呢?今天,我們就來介紹幾種常用的方法。

1. 修改 Root 用戶的登陸 Shell

我們可以通過編輯 /etc/passwd 文件將 Root 用戶的登陸 Shell 改為 /sbin/nologin。 

  1. $ sudo vim /etc/passwd  
  2. root:x:0:0:root:/root:/bin/bash  
  3. to  
  4. root:x:0:0:root:/root:/sbin/nologin 

此后,使用 Root 用戶登陸只會顯示一條信息  “This account is currently not available”。 當然你也可以通過修改 /etc/nologin.txt 來自定義出錯信息。

這種方法只能禁止那些需要 Shell 用戶的登陸場景,但像 Sudo、FTP 之類的操作依然可以使用 Root 賬戶。

2. 禁止 Root 用戶在任何終端設(shè)備上登陸

Linux 下 PAM 模塊中有一個叫做 pam_securetty 的模塊,它可以限定 Root 用戶只能在安全終端上登陸。 

而所謂的安全終端由 /etc/securetty 來決定,該文件由包含數(shù)行 tty 設(shè)備名(每行一個設(shè)備名,前面不加 /dev/ ),只有這些設(shè)備名才可允許 Root 用戶登錄。

因此,我們可以通過清空安全終端列表的方式來禁止 Root 用戶登陸。 

  1. $ sudo mv /etc/securetty /etc/securetty.orig  
  2. $ sudo touch /etc/securetty  
  3. $ sudo chmod 600 /etc/securetty 

這種方法只會影響需要分配終端的程序,比如 login,gdm/kdm/xdm 之類的顯示管理器等, 像 Su、Sudo、SCP、SFTP、SSH 之類的操作則無效。

3. 禁止 Root 用戶通過 SSH 登陸

修改 SSH 的配置文件 /etc/ssh/sshd_config,在其中加上 PermitRootLogin no 配置項。

然后,再重啟 SSHD 服務(wù)讓配置生效。 

  1. $ sudo systemctl restart sshd  
  2. OR  
  3. $ sudo service sshd restart 

很明顯,這種方法只會影響 SSH、SCP、SFTP 之類的 SSH 系列工具。

4. 通過 PAM 模塊禁止 Root 用戶訪問 Login 和 SSHD 服務(wù)

我們可以通過 /lib/security/pam_listfile.so 模塊來限定指定用戶禁止訪問某些服務(wù)。其步驟如下:

  •     創(chuàng)建一個需要禁止訪問用戶的文件,如:/etc/deniedusers。其中加上 Root 或任意不想讓它訪問服務(wù)的用戶名。 
  1. $ sudo echo root |tee -a /etc/deniedusers   
  •     設(shè)置這個文件的權(quán)限。 
  1. $ sudo chmod 600 /etc/ssh/deniedusers 
  •     在 /etc/pam.d/login 或 /etc/pam.d/sshd 文件中加上如下的配置。 
  1. auth    required       pam_listfile.so \  
  2.        onerr=succeed  item=user  sense=deny  file=/etc/ssh/deniedusers  

 

責任編輯:龐桂玉 來源: 運維派
相關(guān)推薦

2019-04-30 10:00:59

CSS居中前端

2019-09-18 16:14:16

編碼方法重構(gòu)

2024-05-10 08:34:26

Python內(nèi)存對象

2021-12-20 23:24:40

前端測試開發(fā)

2022-04-29 13:40:55

前端測試后端

2021-12-27 03:40:41

Go場景語言

2019-11-13 08:52:19

Linux監(jiān)控日志

2019-09-02 11:14:08

隔離虛擬機操作系統(tǒng)

2024-04-15 10:30:22

MySQL存儲引擎

2009-06-17 12:59:32

Linux

2009-06-16 09:38:39

Linux

2018-07-28 00:20:15

2024-05-27 09:07:27

2010-05-28 15:08:09

MySQL遠程登陸

2016-10-19 21:02:59

大數(shù)據(jù)技術(shù)大數(shù)據(jù)系統(tǒng)處理框架

2010-04-14 10:18:39

Linux init

2011-09-01 09:39:06

2020-07-11 09:42:59

python數(shù)據(jù)挖掘數(shù)據(jù)分析

2010-08-17 13:00:19

DB2數(shù)據(jù)遷移

2010-03-29 15:21:42

無線上網(wǎng)解決方案
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久国产| 国产日韩欧美91 | 成人欧美一区二区三区在线观看 | 九九在线视频 | 人人爽日日躁夜夜躁尤物 | 欧美在线视频一区二区 | 免费色网址 | 亚洲成人精品一区 | 欧美在线视频观看 | 日韩久久久久 | 一级大片网站 | 中文字幕第5页 | 成人欧美一区二区三区黑人孕妇 | 毛片免费在线观看 | 伊人在线| 精品在线99 | 亚洲精品18| 欧美日韩一区在线播放 | 午夜一区二区三区 | 欧美国产视频一区二区 | 粉嫩国产精品一区二区在线观看 | 一区二区三区四区在线 | 有码在线 | 日韩视频在线观看 | 久久久久国产一区二区三区四区 | 欧美精品1区2区3区 免费黄篇 | 久久久久国产成人精品亚洲午夜 | 久久久久久亚洲精品 | 欧美久久久久久久久中文字幕 | 美日韩免费视频 | 久久人爽 | 手机看黄av免费网址 | 欧美亚洲日本 | 欧美激情一区二区 | 羞羞视频在线网站观看 | 国产免费一区二区 | 亚洲视频精品 | 欧美成人一区二区 | 国产一区二区精品在线 | 中文字幕一区二区三区精彩视频 | 国产99视频精品免费视频7 |