立即注册 找回密码

QQ登录

只需一步,快速开始

Linux VPS安全设置之二:禁用ROOT账户

2015-4-16 11:49| 发布者: 学习NO.1| 查看: 472| 评论: 0|原作者: 学习NO.1

摘要: 继前一篇修改SSH端口设置我们的Linux VPS安全性能之后,今天继续完成其他方法。不管是想尝试入侵我们网站是软件扫描,还是人为的操作端口的扫描弱命令是一种方法,其次就是猜测ROOT权限账户。一般的我们使用账户登陆 ...

继前一篇"修改SSH端口"设置我们的linux vps安全性能之后,今天继续完成其他方法。不管是想尝试入侵我们网站是软件扫描,还是人为的操作端口的扫描弱命令是一种方法,其次就是猜测ROOT权限账户。一般的我们使用账户登陆都直接用ROOT登陆。如果我们把ROOT账户禁用,添加一个自己知道的账户,那VPS的安全入口基本完成。至少猜测密码的事情是完成不了。

第一步,我们先SSH 登陆VPS。

  1. useradd laozuo #添加用户名
  2. passwd laozuo #为laozuo用户名设置密码
复制代码

然后需要输入两次密码,你会看到如图的显示。

0001.jpg

第二步,就是我们需要设置禁止ROOT用户,这需要编译文件的。我们可以通过VI命令操作,也可以通过WINSCP等FTP软件下载文件编辑。

  1. vi /etc/ssh/sshd_config
复制代码

和之前的设置端口一样,编译sshd_config文件,把PermitRootLogin中的YES改成NO

0002.jpg

保存退出,重启SSH:service sshd restart(centos)/service ssh restart(debian)

第三步,提权。用我们新添加的用户名登陆,然后su root 进行提权,让新用户有ROOT用户有的最高权限。

以上就是道勤小编分享的如何禁止ROOT权限,有需要的朋友可以参考。建议先在测试机器测试,然后再作为正式试用。




鲜花

握手

雷人

路过

鸡蛋

最新评论

相关推荐
!jz_fbzt! !jz_lxwm! !jz_gfqqq!

关于我们|手机版|小黑屋|地图|【道勤网】-www.daoqin.net 软件视频自学教程|免费教程|自学电脑|3D教程|平面教程|影视动画教程|办公教程|机械设计教程|网站设计教程【道勤网】 ( 皖ICP备15000319号-1 )

GMT+8, 2024-5-16 12:27

Powered by DaoQin! X3.4 © 2016-2063 Dao Qin & 道勤科技

返回顶部