centos 禁止用户的命令_系统安全篇(一)-禁止root远程登录

为了保障操作系统安全,好多都采取禁止root远程登录的措施。本文主要讲解三部分内容:

  • 第一、如何禁止root用户的远程登录;
  • 第二、如何添加新用户来对系统进行维护;
  • 第三、如何修改sshd的端口号。

本文以CentOS6.6操作系统为例来讲解。

1、如何禁止root用户的远程登录

  • 进入CentOS操作系统,打开SSH的配置文件/etc/ssh/sshd_config:
1ccc207dc27a9c9dc78b99ee8d3f63d5.png
  • 查找”#PermitRootLogin yes”,去掉注释,修改为“PermitRootLogin no”。或者采用命令来修改:
3c6a0a3b1fbdee5f5263850db94f9011.png
  • 修完完成后,重启sshd。
87640e07568eecb3076f49e4cf20ea99.png
  • 再次登录后,发现root用户无法登录。

2、如何添加新用户来对系统进行维护。

  • 添加用户组。
a7cb75ae70ee5e2302d064fbdf70565a.png
  • 添加用户到组。
16af59a0142faaff8b8eaa7e57415ac4.png
  • 修改用户密码。
db4c0edd76da33cce731bebeb28fdcab.png
  • 使用admin远程登录。使用admin用户成功。
76ca85b13d01eb859cc760bbf9dfb876.png

3、修改sshd服务的端口。

  • 打开SSH的配置文件/etc/ssh/sshd_config。
  • 找到端口号配置。
2c698454d6524976fb455c98a1af7fd2.png
  • 修改端口号8888
  • 重启sshd服务,使用新的端口号登录。
f143bc231750668b37de22766b7b5c40.png
  • 重新登录服务器。
  • 如果系统默认开了防火墙,即使端口号修改成功,也可能无法登录。此时需要临时关闭防火墙,或者添加防火墙策略。至于如何添加防火墙策略,此文暂不介绍。可以先停掉防火墙。#service iptables stop
  • 再次登录,系统登录成功。
466bfaaa857dfee30b3696749a9a4ec2.png

本人具有多年的java开发经验,熟悉多种框架,熟悉网络编程,熟悉java安全编程,熟悉大数据,熟悉多种安全协议,熟悉并发编程,有兴趣的同学可以互相关注,互相学习!!!

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值