Linux VPS安全設(shè)置之二 禁用ROOT賬戶
繼前一篇”修改SSH端口“設(shè)置我們的Linux VPS安全性能之后,今天繼續(xù)完成其他方法。不管是想嘗試入侵我們網(wǎng)站是軟件掃描,還是人為的操作端口的掃描弱命令是一種方法,其次就是猜測(cè)ROOT權(quán)限賬戶。一般的我們使用賬戶登陸都直接用ROOT登陸。如果我們把ROOT賬戶禁用,添加一個(gè)自己知道的賬戶,那VPS的安全入口基本完成。至少猜測(cè)密碼的事情是完成不了。
第一步,我們先SSH 登陸VPS。
useradd laozuo #添加用戶名
passwd laozuo #為laozuo用戶名設(shè)置密碼
然后需要輸入兩次密碼,你會(huì)看到如圖的顯示。

第二步,就是我們需要設(shè)置禁止ROOT用戶,這需要編譯文件的。我們可以通過VI命令操作,也可以通過WINSCP等FTP軟件下載文件編輯。
vi /etc/ssh/sshd_config
和之前的設(shè)置端口一樣,編譯sshd_config文件,把PermitRootLogin中的YES改成NO

保存退出,重啟SSH:service sshd restart(centos)/service ssh restart(debian)
第三步,提權(quán)。用我們新添加的用戶名登陸,然后su root 進(jìn)行提權(quán),讓新用戶有ROOT用戶有的最高權(quán)限。
以上就是老左分享的如何禁止ROOT權(quán)限,有需要的朋友可以參考。建議先在測(cè)試機(jī)器測(cè)試,然后再作為正式試用。
- 教你如何搭建一個(gè)安全的Linux服務(wù)器教程
- Linux VPS安全設(shè)置之一 修改SSH端口(CentOS/Debian)
- linux服務(wù)器基本安全配置手冊(cè)
- Linux下Nginx安全證書ssl配置方法
- Linux SSH 安全策略 更改 SSH 端口
- 服務(wù)器安全狗Linux版軟件安裝使用說明
- linux服務(wù)器下PHPCMS v9 安全配置詳解
- linux服務(wù)器安全加固shell腳本代碼
- Linux 服務(wù)器安全配置
- 阿里云linux服務(wù)器上使用iptables設(shè)置安全策略的方法
- Linux服務(wù)器下nginx的安全配置詳解
- linux Apache服務(wù)器系統(tǒng)安全設(shè)置與優(yōu)化
- Red Hat Linux 安全設(shè)置方法
- centos 5.1下的安全設(shè)置(適合所有的linux版本)
- Linux SSH 安全策略 限制 IP 登錄方法
- 安全檢測(cè)Unix和Linux服務(wù)器安全設(shè)置入門精講
- Linux下的Apache與PHP安全設(shè)置技巧
- Linux/CentOS服務(wù)器安全配置通用指南
相關(guān)文章
Linux曝出Sudo提權(quán)漏洞 任意用戶亦可運(yùn)行root命令
近期曝出的一個(gè)提權(quán)漏洞,卻直指 sudo 的一個(gè)安全策略隱患 —— 即便配置中明確不允許 root 用戶訪問,該漏洞仍可允許惡意用戶或程序,在目標(biāo) Linux 系統(tǒng)上以 root 用戶身份執(zhí)行任意命令2019-10-10
Ubuntu安裝MySQL5.7并配置數(shù)據(jù)存儲(chǔ)路徑的方法步驟
這篇文章主要介紹了Ubuntu安裝MySQL5.7并配置數(shù)據(jù)存儲(chǔ)路徑的方法步驟,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2019-06-06
linux系列之常用運(yùn)維命令整理筆錄(小結(jié))
這篇文章主要介紹了linux系列之常用運(yùn)維命令整理筆錄(小結(jié)),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-01-01

