Linux下禁用root远程登录并且新建一个用户赋予root权限


1新建一个新用户tommy


[root@xie-test~]#Useradd tommy


[root@xie-test~]#Passwd tommy


输入密码:


确认密码


2修改sudoers配置文件


[root@xie-test~]#vi /etc/sudoers


找到下面这一行,添加tommy用户让其拥有root用户sudo权限


## Allow root torun any commands anywhere


root   ALL=(ALL)      ALL


tommy  ALL=(ALL)      ALL


为了方便测试,我们现在/root目录下新建一个test.txt文件


[root@xie-test~]#vi /root/test.txt


[root@xie-test~]#ls –l /root/test.txt


-rw-r--r-- 1root root 191 8 28 17:40 /root/test.txt


可以看到这个文件只有root用户拥有读写功能


3修改sshd_Config文件


[root@xie-test~]# vi /etc/ssh/sshd_config


找到PermitRootLogin这里,删除前面的#号并且修改为no


#LoginGraceTime2m


PermitRootLogin no


#StrictModes yes


#MaxAuthTries 6


#MaxSessions 10


重启sshd服务


[root@xie-test~]# service sshd restart


4测试用putty或者securecrtroot身份远程登录,发觉无论怎么输入密码都无法登录,然后我们用tommy用户登录显示


[tommy@xie-test~]$


这里还只是tommy用户权限,那么我们就可以使用sudo命令来编辑root权限的文件sudo vi /root/test.txt

然后我们可以编辑这个文件并且保存,证明可以使用root用户权限了


另外,其实在网上可以搜到另外一种办法就是使用usermod将新建的用户添加至root分组,这样会出现一个问题,只有当root分组拥有和root用户同等权限的时候,这个用户才有root用户的权限,例如root组有读和写权限,那么这个新建的用户就有读和写的权限,但是如果root组只有读权限,那么这个新建的用户也就只有读权限,所以在这里不建议使用这种办法




  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值