博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux安全-禁止密码登录及root登录
阅读量:4293 次
发布时间:2019-05-27

本文共 484 字,大约阅读时间需要 1 分钟。

木纳哥 2017-09-12 08:16

Linux登录安全很重要,如以前我的文章所讲,密钥登录是一种很安全的远程连接方式,但是仅仅只有密钥登录只能保证你的账户登录时很安全,不能保证其他账户,包括root账户的安全;如果不及时做防范,系统照样有被暴力破解或者利用漏洞侵入获权的风险。

linux安全-禁止密码登录及root登录

黑客无处不在

其实实现起来很简单,通过ssh服务的二个配置参数就可以实现;在配置前保证你的远程用户是通过密钥认证登录,且有完整的sudo到root权限,避免配置生效后发生无法获取root权限的情况。

使用root配置/etc/ssh/sshd_config文件:

PasswordAuthentication no # 禁用密码登录

PermitRootLogin no # 禁止root用户登录,如果你想让root用户只能远程密钥登录,此处可配置为without-password

当然,如果要做更多的用户安全策略,还有许多工作可做。例如sudo权限精确化(严格控制),增加用户操作审计日志等,如果有堡垒机那就更好了。

@觉得不错的,加个关注点个赞,后续会贡献更多的内容,敬请关注@

转载地址:http://xzzws.baihongyu.com/

你可能感兴趣的文章
海龟交易法则01_玩风险的交易者
查看>>
海龟交易法则02_揭秘海龟思维
查看>>
海龟交易法则03_海龟的培训
查看>>
python笔记01_高级特性和函数式编程
查看>>
python笔记02_面向对象编程和面向对象高级编程
查看>>
海龟交易法则04_像海龟一样思考
查看>>
海龟交易法则05_掌握优势
查看>>
python笔记03_IO编程
查看>>
python笔记04_多进程
查看>>
python笔记05_多线程
查看>>
python笔记06_进程vs线程
查看>>
设计模式17_命令模式
查看>>
设计模式18_责任链
查看>>
CTA策略01_dualThrust
查看>>
CTA策略02_boll
查看>>
vnpy通过jqdatasdk初始化实时数据及历史数据下载
查看>>
设计模式19_状态
查看>>
设计模式20_观察者
查看>>
vnpy学习10_常见坑
查看>>
vnpy学习10_常见坑02
查看>>