如何防止root用户能够通过SSH服务登录

时间:2020-01-09 10:40:35  来源:igfitidea点击:

保护root帐户是主要任务之一。
大多数系统都为根帐户分配了密码。
您要做的第一件事是假设密码始终被泄露。
这并不意味着您应该删除密码。
密码几乎始终是控制台访问计算机所必需的。
这意味着您不应在控制台之外使用密码。
直接root登录仅应通过系统控制台允许。

1)以root用户身份登录

2)打开/etc/ssh/sshd_config文件

# vi /etc/ssh/sshd_config

3)对ssh服务器配置进行更改,找到以下行或从以下行进行编辑:

PermitRootLogin yes

更改为:

PermitRootLogin no

4)保存更改

5)重新启动sshd服务

# /etc/init.d/sshd restart

选项PermitRootLogin指定root是否可以使用ssh登录。