禁止root本地登陆shell
修改/etc/pam.d/login文件增长下面一行ssh
auth required pam_succeed_if.so user != root quiet
禁止root远程ssh登陆ui
先增长一个普通权限的用户:spa
#useradd uploader #passwd uploader
生产机器禁止ROOT远程SSH登陆:rest
#vi /etc/ssh/sshd_config
把code
PermitRootLogin yesit
改成
class
PermitRootLogin no
登录
重启sshd服务
require
#service sshd restart
远程管理用普通用户uploader登陆,而后用 su root 切换到root用户拿到最高权限。