禁止root本地登陸shell
修改/etc/pam.d/login文件增長下面一行ssh
auth required pam_succeed_if.so user != root quiet
禁止root遠程ssh登陸ui
先增長一個普通權限的用戶:spa
#useradd uploader #passwd uploader
生產機器禁止ROOT遠程SSH登陸:rest
#vi /etc/ssh/sshd_config
把code
PermitRootLogin yesit
改成
class
PermitRootLogin no
登錄
重啓sshd服務
require
#service sshd restart
遠程管理用普通用戶uploader登陸,而後用 su root 切換到root用戶拿到最高權限。