在一些生产平台或者作安全审计的时候每每看到一大堆的用户SSH链接到同一台服务器,或者链接后没有正常关闭进程还驻留在系统内。限制SSH链接数与手动断开空闲链接也有必要之举,这里写出手动剔出其余用户的过程。apache
一、查看系统在线用户安全
[root@apache ~]# w
14:15:41 up 42 days, 56 min, 2 users, load average: 0.07, 0.02, 0.00
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root pts/0 116.204.64.165 14:15 0.00s 0.06s 0.04s w
root pts/1 116.204.64.165 14:15 2.00s 0.02s 0.02s –bashbash
二、查看当前本身占用终端,别把本身干掉了服务器
[root@apache ~]# who am i
root pts/0 2013-01-16 14:15 (116.204.64.165)进程
三、用pkill 命令剔除对方终端
[root@apache ~]# pkill -kill -t pts/1系统
四、用w命令在看看干掉没。
[root@apache ~]# w
14:19:47 up 42 days, 1:00, 1 user, load average: 0.00, 0.00, 0.00
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root pts/0 116.204.64.165 14:15 0.00s 0.03s 0.00s w
后记:
若是最后查看仍是没有干掉,建议加上-9 强制杀死。
[root@apache ~]# pkill -9 -t pts/1