冠富商务通中文社区

 找回密码
 立即注册
查看: 13|回复: 0
打印 上一主题 下一主题
收起左侧

禁止Linux非管理组普通用户登录超级用户root

[复制链接]
跳转到指定楼层
楼主
发表于 2016-12-13 12:49:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
一般人都知道,linux的最高权限是root账号,因此防范root登录是一个非常必要的事情。
1:禁止普通用户通过su -切换到超级用户root
[root@localhost ~]# su - test
[test@localhost ~]$ su -    #正常情况下,可以切换到root环境
Password:
[root@localhost ~]#
[root@localhost ~]# grep "pam_wheel.so" /etc/pam.d/su
#auth           sufficient      pam_wheel.so trust use_uid
auth            required        pam_wheel.so use_uid             #取消注释后,则无法su -登录root
[test@localhost ~]$ su -
Password:
su: incorrect password
[root@localhost ~]# usermod -G wheel test    #将test加入wheel组即可
[root@localhost ~]# su - test
[test@localhost ~]$ su -
Password:
[root@localhost ~]#
[root@localhost ~]# grep wheel /etc/group
wheel:x:10:test
2:禁止ssh远程root登录
<p>cat >> /etc/ssh/sshd_config
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|关于我们|申请友链|Archiver|手机版|拘留所|冠富商务通

GMT+8, 2025-5-19 06:38 , Processed in 0.077004 second(s), 15 queries , Wincache On.

Powered by HCMS Version 2.0

© 2008-05-14 guanfu.net.cn

快速回复 返回顶部 返回列表