自從試用阿里雲Linux主機後,幾乎天天在「雲郵箱」中都會收到「主機被暴力破解」的警告,警告信息以下: html
雲盾用戶您好!您的主機:... 正在被暴力破解,系統已自動啓動破解保護。詳情請登陸http://i.aliyun.com/dashboard/instance?type=yundun.
所謂暴力破解,就是用「用戶名「+」密碼」窮舉的方式進行遠程登陸,因爲Linux系統默認的管理員登陸用戶名是root(阿里雲主機安裝Linux系統以後,也是這個登陸用戶名),若是不改root的登陸用戶名,破解者只需暴力破解密碼,難度至少減小一半。 學習
因此,修改一下root賬戶的登陸用戶名,至少能夠增長攻擊者的破解難度,也許阿里雲的「被暴力破解」警告也不會出現(咱們修改後,「雲郵箱」就再也不收到「主機被暴力破解」的警告)。 阿里雲
原本覺得在Linux中有專門的命令能夠修改root賬戶的登陸用戶名,在網上找了一圈沒找到,還在博問中針對這個問題進行了提問(在Linux中如何修改root賬戶的登陸用戶名)。 spa
後來,諮詢了園友每當變幻時,才知道只要在兩個配置文件中進行修改: code
用root用戶登陸,vi /etc/passwd命令來編輯passwd文件,對應的root哪一行修改用戶名,再vi /etc/shadow命令修改root的用戶名 orm
在操做以前,學習了一下/etc/passwd & /etc/shadow 詳解這篇文章,進一步了/etc/passwd與/etc/shadow這兩個文件。 htm
而後,進行以下的操做成功修改了root賬戶的登陸用戶名: blog