CentOS 8 禁止 root 远程登录

为了防止黑客暴力破解root账户,最好的办法是禁止root账户通过ssh远程登录,创建一个不常用的新用户名,用这个账户远程登录到你的系统后,再用su root命令转到root上。

一、添加新的用户

本文以admin为例。(admin太常见,建议最好换一个不常见的用户名)

adduser admin
passwd  admin (修改密码)

修改 /etc/sudoers 文件,在root下面添加一行,如下所示:

vim /etc/sudoers

## Allow root to run any commands anywhere

root    ALL=(ALL)     ALL

admin   ALL=(ALL)     ALL

以上设定了admin的权限与root相同。sudoers这个文件只读,保存时使用:wq!即可。

测试一下确认admin用户可以正常登录,并且用su root切换到root权限操作以下设定

二、禁止root远程登录

编辑/etc/ssh/sshd_config

vim /etc/ssh/sshd_config

找到 PermitRootLogin,改为

PermitRootLogin no

保存,并重启sshd

systemctl restart sshd

搞定!

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值