Linux如何禁用ROOT本地或遠程SSH登陸

禁止root本地登陸shell

修改/etc/pam.d/login文件增長下面一行ssh

auth required pam_succeed_if.so user != root quiet

禁止root遠程ssh登陸ui

先增長一個普通權限的用戶:spa

#useradd uploader
#passwd uploader

生產機器禁止ROOT遠程SSH登陸:rest

#vi /etc/ssh/sshd_config

code

PermitRootLogin yesit

改成
class

PermitRootLogin no
登錄

重啓sshd服務
require

#service sshd restart

遠程管理用普通用戶uploader登陸,而後用 su root 切換到root用戶拿到最高權限。

相關文章
相關標籤/搜索