针对于等保测评厂家加固服务器-Centos7等保测评后解除root登录限制及sshd拒绝远程连接处理教程

一、应用场景

root用户被系统锁定,无法登录系统。

二、问题现象

root锁定无法登录系统、提示密码错误失败锁定次数过多

特别注意:处理方案需按此步骤执行操作:   

1、先拔掉网线   (避免改密开机后有错误密码的自动连接           

  2、单用户修改密码  

3、单用户模式时候关闭   pam_tally2 


如图所示

解决方案:

1.重启服务器开机,马上按上键或者下键,选中内核按下e,进入下一界面。

2.将linux 16后面的如下图(ro改为rw),在行尾添加 init=/bin/sh

改完后如图;

3.修改完毕后,执行ctrl-x来进入紧急模式,成功后如下图。

4.依次执行命令


1、mount -o remount,rw /

2、修改数据显示编码:输入LANG=en US utf-8

3、输入passwd root,按提示修改密码

4、继续执行命令:ls /etc/pam.d/password-auth  

5、执行命令 vi /etc/pam.d/password-auth  禁用里面1、2项

禁用内容如下(此两行前加#号注释)
auth required pam_tally2.so onerr=fail deny=5 unlock_time=1800 even_deny_root root_unlock_time=1800

auth required pam_tally2.so onerr=fail deny=5 unlock_time=1800 even_deny_root root_unlock_time=1800

6、保存数据:wq!(保存退出)

7、执行 authselect current

8、如不确定selinux是否关闭,则徐需执行命令 touch /.autorelabel

9、重启服务器: exec /sbin/init(推荐)或reboot(不常用)

操作图示:

MobaXterm远程连接拒绝登录ssh解决方案

1、MobaXterm等远程连接无法登录应用场景

root用户及其普通用户服务器正常登录,MobaXterm等远程连接无法登录场景下解决方案

2、问题现象

ssh远程软件连接拒绝连接

3、问题解方案

root登录服务器执行命令:

查询:faillock --user root reset    

执行操作:faillock --user root reset    

结尾:root用户及其普通用户服务器正常登录,MobaXterm等远程连接无法登录场景ssh只是临时开启,每次重启服务后续再次手动启动ssh服务,建议ssh加权限

sshd查询:service sshd status

ssh重启命令:service sshd restart

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

艺屿沓叔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值