Linux中VPS禁止ROOT授權/登入/禁用root使用者的方法

來源:互聯網
上載者:User

修改ROOT的思路:添加新使用者,然後設定該使用者為ROOT許可權,這樣我們以後登入SSH就可以用新使用者,這個使用者只有我們自己知道,這樣就增加了猜測的難度,至此VPS主機的安全進一步得到提升。

第一、新增使用者以及設定密碼

useradd itbulucom
passwd itbulucom
利用useradd添加使用者,passwd給這個使用者佈建密碼,然後會出現添加密碼介面,我們輸入密碼之後斷行符號再輸入一次。

新增新系統管理使用者

第二、設定許可權

vi /etc/ssh/sshd_config
可以用上面的vi命令開啟sshd_config 檔案修改配置,找到PermitRootLogin把參數yes改成no,然後儲存退出。

第三、重啟SSH設定

 #centos
/etc/init.d/sshd restart
#debian/ubuntu
/etc/init.d/ssh restart

根據我們自己系統的不同選擇對應重啟SSH命令,重啟之後我們再用ROOT是不可以登入了,必須用新設定的itbulucom以及設定的密碼才可以登入SSH。如果不信你也可以試試。

補充 禁止root帳號直接登入


一、建立帳戶

useradd kwxgd

SSH執行以上命令,可以建立名為“kwxgd”的帳號,可以自訂。


二、設定帳戶密碼

passwd kwxgd

 使用passwd命令即可給相應帳戶設定或修改密碼。

根據圖示,設定或修改密碼需要填寫兩次,第二次為效驗密碼,輸入完畢後請斷行符號確認。


三、不允許root直接登陸

1、修改相關檔案

vi /etc/ssh/sshd_config

SSH執行以上命令,修改sshd_config檔案


2、禁止root登陸

尋找“#PermitRootLogin yes”,將前面的“#”去掉,短尾“Yes”改為“No”,並儲存檔案。

四、下次登陸

1、先使用建立帳號“kwxgd”以普通使用者登陸。

2、若要獲得ROOT許可權,在SSH中執行以下命令

su root

執行以上命令並輸入root密碼後即可獲得root許可權。


更安全的做法是禁用ROOT賬戶

第一步,我們先SSH 登陸VPS。

useradd laozuo #添加使用者名稱
passwd laozuo #為laozuo使用者名稱設定密碼

然後需要輸入兩次密碼,你會看到如圖的顯示。

禁用ROOT賬戶

第二步,就是我們需要設定禁止ROOT使用者,這需要編譯檔案的。我們可以通過VI命令操作,也可以通過WINSCP等FTP軟體下載檔案編輯。

vi /etc/ssh/sshd_config

和之前的設定連接埠一樣,編譯sshd_config檔案,把PermitRootLogin中的YES改成NO

修改PermitRootLogin

儲存退出,重啟SSH:service sshd restart(centos)/service ssh restart(debian)

第三步,提權。用我們新添加的使用者名稱登陸,然後su root 進行提權,讓新使用者有ROOT使用者有的最高許可權。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.