修改ROOT的思路:添加新使用者,然後設定該使用者為ROOT許可權,這樣我們以後登入SSH就可以用新使用者,這個使用者只有我們自己知道,這樣就增加了猜測的難度,至此VPS主機的安全進一步得到提升。
第一、新增使用者以及設定密碼
useradd itbulucom
passwd itbulucom
利用useradd添加使用者,passwd給這個使用者佈建密碼,然後會出現添加密碼介面,我們輸入密碼之後斷行符號再輸入一次。
新增新系統管理使用者
第二、設定許可權
vi /etc/ssh/sshd_config
可以用上面的vi命令開啟sshd_config 檔案修改配置,找到PermitRootLogin把參數yes改成no,然後儲存退出。
第三、重啟SSH設定
#centos
/etc/init.d/sshd restart
#debian/ubuntu
/etc/init.d/ssh restart
根據我們自己系統的不同選擇對應重啟SSH命令,重啟之後我們再用ROOT是不可以登入了,必須用新設定的itbulucom以及設定的密碼才可以登入SSH。如果不信你也可以試試。
補充 禁止root帳號直接登入
一、建立帳戶
useradd kwxgd
SSH執行以上命令,可以建立名為“kwxgd”的帳號,可以自訂。
二、設定帳戶密碼
passwd kwxgd
使用passwd命令即可給相應帳戶設定或修改密碼。
根據圖示,設定或修改密碼需要填寫兩次,第二次為效驗密碼,輸入完畢後請斷行符號確認。
三、不允許root直接登陸
1、修改相關檔案
vi /etc/ssh/sshd_config
SSH執行以上命令,修改sshd_config檔案
2、禁止root登陸
尋找“#PermitRootLogin yes”,將前面的“#”去掉,短尾“Yes”改為“No”,並儲存檔案。
四、下次登陸
1、先使用建立帳號“kwxgd”以普通使用者登陸。
2、若要獲得ROOT許可權,在SSH中執行以下命令
su root
執行以上命令並輸入root密碼後即可獲得root許可權。
更安全的做法是禁用ROOT賬戶
第一步,我們先SSH 登陸VPS。
useradd laozuo #添加使用者名稱
passwd laozuo #為laozuo使用者名稱設定密碼
然後需要輸入兩次密碼,你會看到如圖的顯示。
禁用ROOT賬戶
第二步,就是我們需要設定禁止ROOT使用者,這需要編譯檔案的。我們可以通過VI命令操作,也可以通過WINSCP等FTP軟體下載檔案編輯。
vi /etc/ssh/sshd_config
和之前的設定連接埠一樣,編譯sshd_config檔案,把PermitRootLogin中的YES改成NO
修改PermitRootLogin
儲存退出,重啟SSH:service sshd restart(centos)/service ssh restart(debian)
第三步,提權。用我們新添加的使用者名稱登陸,然後su root 進行提權,讓新使用者有ROOT使用者有的最高許可權。