本篇內容主要講解“Linux下怎么限制用戶(hù)Root遠程登陸”,感興趣的朋友不妨來(lái)看看。本文介紹的方法操作簡(jiǎn)單快捷,實(shí)用性強。下面就讓小編來(lái)帶大家學(xué)習“Linux下怎么限制用戶(hù)Root遠程登陸”吧!
限制用戶(hù) root 遠程登錄,對保證計算機系統的安全,具有實(shí)際意義。本文向大家介紹一些方法,能達到限制 root 遠程登錄的目的。
方法一:在/etc/default/login 文件,增加一行設置命令。
CONSOLE = /dev/tty01
設置后立即生效,無(wú)需重新引導。以后,用戶(hù)只能在控制臺(/dev/tty01)root登錄,從而達到限制root遠程登錄,不過(guò),同時(shí)也限制了局域網(wǎng)用戶(hù)root登錄,給管理員的日常維護工作帶來(lái)諸多不便。
方法二:1.為了達到限制root遠程登錄,首先要分清哪些用戶(hù)是遠程用戶(hù)(即是否通過(guò)另一臺 Windows 系統或 UNIX 系統進(jìn)行 telnet 登錄),哪些用戶(hù)是局域網(wǎng)用戶(hù)。通過(guò)以下shell程序能達到此目的。
TY=`tty | cut -b 9-12`
WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`
KK=` tty | cut -b 6-9`
If [ "$KK" = "ttyp" ]
then
WH=$WH
else
WH="local"
fi
以上Shell命令程序中,WH為登錄用戶(hù)的主機IP地址,但如果在 /etc/hosts 文件中,定義了IP 地址和機器名之間的對應關(guān)系,則 WH 為用戶(hù)登錄的主機名。假設連接到局域網(wǎng)中的終端的IP 地址為:
99.57.32.18, 那么應在 /etc/hosts 文件中加入一行:
99.57.32.18 terminal_server
所有通過(guò)99.57.32.18終端服務(wù)器登錄到主機的終端中,WH 是同一個(gè)值,即為終端服務(wù)器名terminal_server。
2.在root的.profile文件中,根據 WH 值進(jìn)行不同的處理,從而實(shí)現限制root遠程登錄。
方法三:有時(shí)為了工作的方便,允許局域網(wǎng)中部分電腦root登錄,例如,允許局域網(wǎng)中IP 地址為 99.57.32.58 的電腦root登錄,要實(shí)現這一點(diǎn),需要在前述方法中,作兩點(diǎn)補充:
1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。
2.在上述 Shell 程序段中,將下述內容:
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
修改為:
If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
方法四:經(jīng)過(guò)以上處理后,仍存在普通用戶(hù)登錄后用su命令變成 root 用戶(hù)的可能,從而達到 root 遠程登錄的目的。為了防止用這種方法實(shí)現 root 遠程登錄,需要限制普通用戶(hù)不能執行 su 命令:
1.將su命令屬主改為 root;
2.將su命令的權限改為 700
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站