Linux如何禁用ROOT本地或远程SSH登陆

禁止root本地登陆shell

修改/etc/pam.d/login文件增长下面一行ssh

auth required pam_succeed_if.so user != root quiet

禁止root远程ssh登陆ui

先增长一个普通权限的用户:spa

#useradd uploader
#passwd uploader

生产机器禁止ROOT远程SSH登陆:rest

#vi /etc/ssh/sshd_config

code

PermitRootLogin yesit

改成
class

PermitRootLogin no
登录

重启sshd服务
require

#service sshd restart

远程管理用普通用户uploader登陆,而后用 su root 切换到root用户拿到最高权限。

相关文章
相关标签/搜索