千家信息网

Linux下怎么限制用户Root远程登陆

发表于:2024-10-28 作者:千家信息网编辑
千家信息网最后更新 2024年10月28日,本篇内容主要讲解"Linux下怎么限制用户Root远程登陆",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"Linux下怎么限制用户Root远程登陆"吧!限制
千家信息网最后更新 2024年10月28日Linux下怎么限制用户Root远程登陆

本篇内容主要讲解"Linux下怎么限制用户Root远程登陆",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"Linux下怎么限制用户Root远程登陆"吧!

限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。

方法一:在/etc/default/login 文件,增加一行设置命令。

CONSOLE = /dev/tty01

设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。

方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。

TY=`tty | cut -b 9-12`

  WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`

  KK=` tty | cut -b 6-9`

  If [ "$KK" = "ttyp" ]

  then

   WH=$WH

  else

   WH="local"

  fi

以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:

99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:

99.57.32.18 terminal_server

所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。

2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。

  Trap 1 2 3 9 15  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]  then   echo "Welcome......"  else   exit  fi

方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:

1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。

2.在上述 Shell 程序段中,将下述内容:

If [ "$WH" = "local" -o "$WH" = "terminal_server" ]

修改为:

If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]

方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:

1.将su命令属主改为 root;

2.将su命令的权限改为 700

到此,相信大家对"Linux下怎么限制用户Root远程登陆"有了更深的了解,不妨来实际操作一番吧!这里是网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

登录 用户 限制 方法 命令 局域 局域网 文件 地址 终端 登陆 一行 主机 内容 服务器 目的 程序 系统 服务 普通 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全执法检查漏洞 河北卫星授时服务器虚拟主机 有道词典的代理服务器 网络安全入门手册 嘉定区创新软件开发是什么 饥荒专属服务器进不去怎么办 传奇4换个服务器账号 计算机复试专业课问题数据库 网络安全主题五年级手抄报 互联网最好的科技 数据库设计理论问题 人社局网络安全应急演练总结 mcbbs官方服务器 服务器软件有哪些故障 如何处理 通信技术和网络技术有什么用 安徽通讯软件开发过程有哪些 网络安全属于前端还是后端 网络安全应急处置规定 工控机运动控制软件开发教程 河北小型软件开发诚信企业推荐 单据删除了数据库能看见吗 win服务器 安全策略 国内网络安全顶级竞赛 傻蛋网络安全系统 服务器二手备件供应商 计算机网络技术拼音怎么写 官渡区第三方软件开发报价表 网络安全等级保护网 如何看待未来网络技术 高校网络安全宣传周报道
0