前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >《如何让Linux安全起来》第一篇--设置普通用户登陆、禁止超级用户登陆

《如何让Linux安全起来》第一篇--设置普通用户登陆、禁止超级用户登陆

作者头像
互联网-小阿宇
发布2022-11-21 20:26:38
1.8K0
发布2022-11-21 20:26:38
举报
文章被收录于专栏:互联网-小阿宇

创建新的用户并设置密码

代码语言:javascript
复制
[root@localhost ~]# useradd admin
[root@localhost ~]# passwd admin
更改用户 admin 的密码 。
新的 密码:
无效的密码: 密码少于 8 个字符
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。

root切换admin

代码语言:javascript
复制
[root@localhost ~]# su admin
[admin@localhost root]$ cd /
[admin@localhost /]$ ls
bin  boot  dev  etc  home  lib  lib64  media  mnt  opt  proc  root  run  sbin  srv  svn  sys  tmp  usr  var

终端使用admin普通用户登录

代码语言:javascript
复制
[root@localhost ~]# ssh admin@192.168.1.80
The authenticity of host '192.168.1.80 (192.168.1.80)' can't be established.
ECDSA key fingerprint is SHA256:Fi/pk1CNtdARuy0V94CeNUQFZGHukDxXjtSkSSbaTbc.
ECDSA key fingerprint is MD5:ff:de:cd:30:70:ab:8e:d4:96:fc:0b:3c:94:38:dc:93.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.80' (ECDSA) to the list of known hosts.
admin@192.168.1.80's password: 
Last login: Thu Apr 15 14:25:23 2021
[admin@localhost ~]$ 

登录root账户修改sshd配置文件

代码语言:javascript
复制
vim /etc/ssh/sshd_config
源文件内容:
#PermitRootLogin yes
修改后:#禁止登录
PermitRootLogin no

重启sshd服务
systemctl restart sshd

终端尝试使用root用户进行登录,服务器拒绝了密码。

在这里插入图片描述
在这里插入图片描述
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-04-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档