微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

限制root远程登录后root还是可以远程登录

限制root远程登录操作

1.首先执行备份:

#cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config_bak

2.确保系统存在除root之外的其他用户,防止设备配置完之后用户无法远程访问,若不存在其他用户,则使用如下命令添加用户

#useradd username
#passwd username

3.开启普通用户切换root用户,在/etc/sudoers文件里面添加一行:

username      ALL=(ALL)       ALL

4.配置禁止root用户直接远程登录系统:

编辑文件/etc/ssh/sshd_config修改PermitRootLogin值为no

PermitRootLogin no 

5.重启ssh服务
#systemctl restart sshd

6.正常情况限制root远程登录成功!但是重启服务后,发现root还是可以远程登录,查看配置文件

Match Group ftpuser

ChrootDirectory /data

ForceCommand internal-sftp

PermitRootLogin no

将PermitRootLogin no顺序调整至Match模块前重启服务后生效!

 

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐