Linux下如何限制Root用户进行远程登陆.docxVIP

Linux下如何限制Root用户进行远程登陆.docx

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux下如何限制Root用户进行远程登陆 限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。   方法一:在/etc/default/login 文件,增加一行设置命令。   CONSOLE = /dev/tty01   设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。   方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。   TY=`tty | cut -b 9-12`   WH=`finger | cut -b 32-79 | grep $TY | cut -b 29-39`   KK=` tty | cut -b 6-9`   If [ $KK = ttyp ]   then    WH=$WH   else    WH=local   fi   以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:   8, 那么应在 /etc/hosts 文件中加入一行:   8 terminal_server   所有通过8终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。   2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。   Trap 1 2 3 9 15   If [ $WH = local -o $WH = terminal_server ]   then    echo Welcome......   else    exit   fi   方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 8 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:   1.在 /etc/hosts 文件中,加入一行:8 xmh。   2.在上述 Shell 程序段中,将下述内容:   If [ $WH = local -o $WH = terminal_server ]   修改为:   If [ $WH = local -o $WH = terminal_server -o $WH= xmh ]   方法四:经过以上处理??,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:   1.将su命令属主改为 root;   2.将su命令的权限改为 700

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档