自从试用阿里云Linux主机后,几乎天天在“云邮箱”中都会收到“主机被暴力破解”的警告,警告信息以下: html
云盾用户您好!您的主机:... 正在被暴力破解,系统已自动启动破解保护。详情请登陆http://i.aliyun.com/dashboard/instance?type=yundun.
所谓暴力破解,就是用“用户名“+”密码”穷举的方式进行远程登陆,因为Linux系统默认的管理员登陆用户名是root(阿里云主机安装Linux系统以后,也是这个登陆用户名),若是不改root的登陆用户名,破解者只需暴力破解密码,难度至少减小一半。 学习
因此,修改一下root账户的登陆用户名,至少能够增长攻击者的破解难度,也许阿里云的“被暴力破解”警告也不会出现(咱们修改后,“云邮箱”就再也不收到“主机被暴力破解”的警告)。 阿里云
原本觉得在Linux中有专门的命令能够修改root账户的登陆用户名,在网上找了一圈没找到,还在博问中针对这个问题进行了提问(在Linux中如何修改root账户的登陆用户名)。 spa
后来,咨询了园友每当变幻时,才知道只要在两个配置文件中进行修改: code
用root用户登陆,vi /etc/passwd命令来编辑passwd文件,对应的root哪一行修改用户名,再vi /etc/shadow命令修改root的用户名 orm
在操做以前,学习了一下/etc/passwd & /etc/shadow 详解这篇文章,进一步了/etc/passwd与/etc/shadow这两个文件。 htm
而后,进行以下的操做成功修改了root账户的登陆用户名: blog