預設的SSH安裝好是不限制root登入的
所以如要限定root遠端登入!有兩種方式
1.透過修改sshd_config來達成目的
vim /etc/ssh/sshd_config
PermitRootLogin no <預設是yes 建議改成no
2.透過修改PAM模組驗證來達成限制ssh的遠端服務roo限制(
vim /etc/pam.d/ssh
以ubuntu 7.10預設是沒使此模組限制故我們新增此群組
auth required pam_securetty.so
驗證的類別
auth:檢驗使用者的身份驗證
驗證的控制標準
required:模組的驗證必須要成功,否則就會回傳一個 failure 的訊息
此pam_securetty 功用就是預防不安全登入環境且是針對root
此模組啟用會讀取/etc/securetty
(此方式也適用telnet,如果telnet要開放root就把
/etc/pam.d/login裡的pam_securetty.so 移除
或rm /etc/securetty )
以下介紹一個針對user的限制登入的方法
touch /etc/nologin
這樣所有使用者都無法登入除了root以外...
ps. 這題LPI-117-102有考到這題唷!
傳承部落格 | 硬碟諮詢 | 重灌組裝 | 傳承即時留言版 | 線上MSN
傳承科技專門處理硬碟資料遺失,硬碟壞軌及異聲
各式隨身碟資料搶救,不過電及各種記憶卡如SD、MS、XD、CF
精通各種筆電改裝作業系統、MAC APPLE、LINUX、WINXP、VISTA
精緻服務盡在傳承 專業服務快速完工
1003 07/07 希捷Barracuda 7200.11全系列機瘟硬碟,傳承可處理
0925 突破!北京台商研發新隨身碟 插上電腦就可看臺灣頻道
0918 MSN霸道!強制更新9.0版本 剝奪舊版用戶登錄權
0907 告別硬碟 GDrive個資保密引疑慮
0906 為防止Downadup疫情擴大插入隨身碟請暫停使用「自動播放」功能
0903 兩倍牧場容量「2TB」硬碟一顆要8999元
傳承科技專門處理硬碟資料遺失,硬碟壞軌及異聲
各式隨身碟資料搶救,不過電及各種記憶卡如SD、MS、XD、CF
精通各種筆電改裝作業系統、MAC APPLE、LINUX、WINXP、VISTA
精緻服務盡在傳承 專業服務快速完工
1003 07/07 希捷Barracuda 7200.11全系列機瘟硬碟,傳承可處理
0925 突破!北京台商研發新隨身碟 插上電腦就可看臺灣頻道
0918 MSN霸道!強制更新9.0版本 剝奪舊版用戶登錄權
0907 告別硬碟 GDrive個資保密引疑慮
0906 為防止Downadup疫情擴大插入隨身碟請暫停使用「自動播放」功能
0903 兩倍牧場容量「2TB」硬碟一顆要8999元
首頁 -> [SSH]對root及user做安全性設定(ssh)
2008年3月25日 星期二
[SSH]對root及user做安全性設定(ssh)
訂閱:
張貼留言 (Atom)
0 回應:
張貼留言