Linux下如何限制Root用户进行远程登陆

伪伪593

伪伪593

2016-01-29 17:32

Linux下如何限制Root用户进行远程登陆,Linux下如何限制Root用户进行远程登陆
  限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。

  方法一:在/etc/default/login 文件,增加一行设置命令。

  CONSOLE = /dev/tty01

  设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。

  方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。

  TY=`tty | cut -b 9-12`
  WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`
  KK=` tty | cut -b 6-9`
  If [ "$KK" = "ttyp" ]
  then
   WH=$WH
  else
   WH="local"
  fi

  以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:

  99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:

  99.57.32.18 terminal_server

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

  所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。

  2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。

  Trap 1 2 3 9 15
  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
  then
   echo "Welcome......"
  else
   exit
  fi

  方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

  1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。

  2.在上述 Shell 程序段中,将下述内容:

  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]

  修改为:

  If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]

  方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:

  1.将su命令属主改为 root;

  2.将su命令的权限改为 700

展开更多 50%)
分享

猜你喜欢

Linux下如何限制Root用户进行远程登陆

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
Linux下如何限制Root用户进行远程登陆

Xmanager远程登陆Linux系统后配置Xdm

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
Xmanager远程登陆Linux系统后配置Xdm

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

ssh的用户登陆限制

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
ssh的用户登陆限制

如何限制同一用户名同时登陆

Web开发
如何限制同一用户名同时登陆

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

如何解除qq登陆限制

电脑入门
如何解除qq登陆限制

远程修改Linux系统VPS服务器Root用户密码教程

服务器
远程修改Linux系统VPS服务器Root用户密码教程

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

Photoshop CS5新功能教程:新污点修复画笔三秒去除缆绳

Photoshop CS5新功能教程:新污点修复画笔三秒去除缆绳

显示页面show.asp--基于web的QQ程序1

显示页面show.asp--基于web的QQ程序1
下拉加载更多内容 ↓