Root帐号一般来说是Linux里面拥有最高权限的账户,如果攻击一台linux服务器,一般会首选猜解Root帐号密码来攻击,如果可以破解了Root帐号,一般来说就拥有了一个系统的控制权。
所以,我们要禁用root帐号远程登录,新建一个帐号来进行日常操作,如果遇到需要使用root帐号登录的地方,可以使用
su root
命令来暂时切换到root用户来使用。禁用Root帐号的步骤如下:
1. 添加一个新用户先
useradd dyfcom
2. 设置新添加用户密码
passwd dyfcom
3. 使用vi编辑/etc/ssh/sshd_config文件,找到如下行
PermitRootLogin yes
修改为
PermitRootLogin no
然后:wq退出并保存
4. 重启ssh服务
/etc/init.d/ssh restart
5. 退出后再次使用root登录试试,如果不能登录则配置成功
6. 以后如果需要root权限,可以在ssh客户端中执行
su root
输入密码后,即可切换到root用户,然后继续执行操作。
Tips:
禁用Root用户有一个先决条件,就是最好配置有ftp服务器,用来上传文件,因为禁用root账户登录的话,大多目录是没有修改权限的,如果上传的话,无法使用sftp来进行上传管理文件。如有人有更好的办法设置,欢迎留言探讨,嘿嘿。
原创文章,转载请注明:无双城堡 | 恶魔天使
本文链接地址:VPS新手教程 10:禁用Root帐号登录