禁止root用户远程登录

一. 禁止root用户远程SSH登录

  1. vim /etc/ssh/sshd_config
将
PermitRootLogin  yes
改为
PermitRootLogin  no
  1. service sshd restart 重启服务
  2. 以后用普通用户登录,再切换为root用户,或是采用sudo

二. 用户加入wheel组

[root@www ~]# visudo

….(前面省略)….

%wheel ALL=(ALL) NOPASSWD: ALL

# 在最左边加上 % ,代表后面接的是一个群组,格式和单用户授权一样

[root@www ~]# usermod -a -G wheel wangzizhe #<==将wangzizhe加入wheel的组中

任何加入wheel这个群组的使用者,就能够使用 sudo 切换任何身份来操作任何指令

参考网页: http://my.oschina.net/u/1030865/blog/310733

二. 修改SSH默认端口22

  1. 修改配置文件
vim  /etc/ssh/ssh_config
vim  /etc/ssh/sshd_config
取消Port前的#注释,并将端口22改成65000
  1. 重启服务

以上修改不影响已经连接的SSH,只对以后连接产生影响
3. 如开启防火墙,需要将修改后的端口加入防火墙设置

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值