百分百源码网-让建站变得如此简单! 登录 注册 签到领金币!

主页 | 如何升级VIP | TAG标签

当前位置: 主页>网站教程>服务器> linux下禁止非管理组普通用户登录超级用户root
分享文章到:

linux下禁止非管理组普通用户登录超级用户root

发布时间:01/15 来源: 浏览: 关键词:
下面我们来看一篇关于linux下禁止非管理组普通用户登录超级用户root的权限设置了,这个可以帮助到我们对于系统安全的配置哦。

一般人都知道,linux的最高权限是root账号,因此防范root登录是一个非常必要的事情。


1:禁止普通用户通过su -切换到超级用户root

[root@localhost ~]# su - test
[test@localhost ~]$ su -    #正常情况下,可以切换到root环境
Password:
[root@localhost ~]#
[root@localhost ~]# grep "pam_wheel.so" /etc/pam.d/su
#auth           sufficient      pam_wheel.so trust use_uid
auth            required        pam_wheel.so use_uid             #取消注释后,则无法su -登录root
[test@localhost ~]$ su -
Password:
su: incorrect password
[root@localhost ~]# usermod -G wheel test    #将test加入wheel组即可
[root@localhost ~]# su - test
[test@localhost ~]$ su -
Password:
[root@localhost ~]#
[root@localhost ~]# grep wheel /etc/group
wheel:x:10:test

2:禁止ssh远程root登录


cat >> /etc/ssh/sshd_config <<BYRD
#BY:BYRD
Port 22987    #修改为你需要的端口
PermitRootLogin no    #禁止root远程登录
PermitEmptyPasswords no    #禁止空密码登录
UseDNS no    #关闭DNS反向解析
#BY:BYRD
BYRD

3:visudo配置权限配置合理

User_Alias MASTER = manage
Cmnd_Alias MASTER = ALL, !/usr/sbin/visudo*, !/usr/bin/passwd root, !/usr/bin/vim /etc/passwd, !/bin/vi /etc/passwd, \
!/usr/bin/vim /etc/sudoers, !/bin/vi /etc/sudoers, !/bin/chmod, !/bin/chown, !/bin/chgrp   #定义运维经理权限

打赏

打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

百分百源码网 建议打赏1~10元,土豪随意,感谢您的阅读!

共有3人阅读,期待你的评论!发表评论
昵称: 网址: 验证码: 点击我更换图片
最新评论

本文标签

广告赞助

能出一分力是一分吧!

订阅获得更多模板

本文标签

广告赞助

订阅获得更多模板