源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

Linux VPS安全设置之二 禁用ROOT账户

  • 时间:2021-02-12 08:36 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:Linux VPS安全设置之二 禁用ROOT账户
继前一篇”[url=http://www.1sucai.cn/article/31313.htm]修改SSH端口[/url]“设置我们的Linux VPS安全性能之后,今天继续完成其他方法。不管是想尝试入侵我们网站是软件扫描,还是人为的操作端口的扫描弱命令是一种方法,其次就是猜测ROOT权限账户。一般的我们使用账户登陆都直接用ROOT登陆。如果我们把ROOT账户禁用,添加一个自己知道的账户,那VPS的安全入口基本完成。至少猜测密码的事情是完成不了。 第一步,我们先SSH 登陆VPS。 useradd laozuo #添加用户名 passwd laozuo #为laozuo用户名设置密码 然后需要输入两次密码,你会看到如图的显示。 [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100150_0_68982.gif[/img] 第二步,就是我们需要设置禁止ROOT用户,这需要编译文件的。我们可以通过VI命令操作,也可以通过WINSCP等FTP软件下载文件编辑。 vi /etc/ssh/sshd_config 和之前的设置端口一样,编译sshd_config文件,把PermitRootLogin中的YES改成NO [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100150_1_29113.gif[/img] 保存退出,重启SSH:service sshd restart(centos)/service ssh restart(debian) 第三步,提权。用我们新添加的用户名登陆,然后[b]su root[/b] 进行提权,让新用户有ROOT用户有的最高权限。 以上就是老左分享的如何禁止ROOT权限,有需要的朋友可以参考。建议先在测试机器测试,然后再作为正式试用。
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部