如何防止root用户能够通过SSH服务登录
时间:2020-01-09 10:40:35 来源:igfitidea点击:
保护root帐户是主要任务之一。
大多数系统都为根帐户分配了密码。
您要做的第一件事是假设密码始终被泄露。
这并不意味着您应该删除密码。
密码几乎始终是控制台访问计算机所必需的。
这意味着您不应在控制台之外使用密码。
直接root登录仅应通过系统控制台允许。
1)以root用户身份登录
2)打开/etc/ssh/sshd_config文件
# vi /etc/ssh/sshd_config
3)对ssh服务器配置进行更改,找到以下行或从以下行进行编辑:
PermitRootLogin yes
更改为:
PermitRootLogin no
4)保存更改
5)重新启动sshd服务
# /etc/init.d/sshd restart
选项PermitRootLogin指定root是否可以使用ssh登录。