Linux VPS安全设置之二 禁用ROOT账户
继前一篇”修改SSH端口“设置我们的Linux VPS安全性能之后,今天继续完成其他方法。不管是想尝试入侵我们网站是软件扫描,还是人为的操作端口的扫描弱命令是一种方法,其次就是猜测ROOT权限账户。一般的我们使用账户登陆都直接用ROOT登陆。如果我们把ROOT账户禁用,添加一个自己知道的账户,那VPS的安全入口基本完成。至少猜测密码的事情是完成不了。
第一步,我们先SSH 登陆VPS。
useradd laozuo #添加用户名
passwd laozuo #为laozuo用户名设置密码
然后需要输入两次密码,你会看到如图的显示。
第二步,就是我们需要设置禁止ROOT用户,这需要编译文件的。我们可以通过VI命令操作,也可以通过WINSCP等FTP软件下载文件编辑。
vi /etc/ssh/sshd_config
和之前的设置端口一样,编译sshd_config文件,把PermitRootLogin中的YES改成NO
保存退出,重启SSH:service sshd restart(centos)/service ssh restart(debian)
第三步,提权。用我们新添加的用户名登陆,然后su root 进行提权,让新用户有ROOT用户有的最高权限。
以上就是老左分享的如何禁止ROOT权限,有需要的朋友可以参考。建议先在测试机器测试,然后再作为正式试用。
- 教你如何搭建一个安全的Linux服务器教程
- Linux VPS安全设置之一 修改SSH端口(CentOS/Debian)
- linux服务器基本安全配置手册
- Linux下Nginx安全证书ssl配置方法
- Linux SSH 安全策略 更改 SSH 端口
- 服务器安全狗Linux版软件安装使用说明
- linux服务器下PHPCMS v9 安全配置详解
- linux服务器安全加固shell脚本代码
- Linux 服务器安全配置
- 阿里云linux服务器上使用iptables设置安全策略的方法
- Linux服务器下nginx的安全配置详解
- linux Apache服务器系统安全设置与优化
- Red Hat Linux 安全设置方法
- centos 5.1下的安全设置(适合所有的linux版本)
- Linux SSH 安全策略 限制 IP 登录方法
- 安全检测Unix和Linux服务器安全设置入门精讲
- Linux下的Apache与PHP安全设置技巧
- Linux/CentOS服务器安全配置通用指南
最新评论