Linux限制root 用户的远程登录(安全要求)

前言:现在基本用户主机都不允许使用root来操作,所以本文通过创建新用户,并限制root用户的ssh来解决这个问题

1. 创建新账户 aingo

首先,使用 root 账户登录系统。

bash 复制代码
sudo useradd aingo

设置 aingo 账户密码:

bash 复制代码
sudo passwd aingo

按照提示输入并确认新密码。

2. 将 aingo 用户添加到 sudoers(使其拥有管理员权限)

bash 复制代码
sudo usermod -aG wheel aingo

默认情况下,wheel 组的用户有执行 sudo 命令的权限。

5. 测试

用新创建的 aingo 账户通过 SSH 登录,确认能够正常访问。

bash 复制代码
ssh aingo@10.201.62.200

6.禁用root用户ssh登录

1. 禁用 root 用户的 SSH 登录

编辑 SSH 配置文件 /etc/ssh/sshd_config

来禁用 root 用户远程登录:

sh 复制代码
sudo vi /etc/ssh/sshd_config

确保 PermitRootLogin 设置为 no:

sh 复制代码
PermitRootLogin no

保存并退出编辑器。

然后,重启 SSH 服务使配置生效:

sh 复制代码
sudo systemctl restart sshd

ps:这个过程记得先用新建的角色可以登录后再退出会话

相关推荐
Sheffield12 小时前
Docker的跨主机服务与其对应的优缺点
linux·网络协议·docker
Sheffield20 小时前
Alpine是什么,为什么是Docker首选?
linux·docker·容器
用户962377954482 天前
VulnHub DC-3 靶机渗透测试笔记
安全
舒一笑2 天前
程序员效率神器:一文掌握 tmux(服务器开发必备工具)
运维·后端·程序员
Johny_Zhao2 天前
centos7安装部署openclaw
linux·人工智能·信息安全·云计算·yum源·系统运维·openclaw
haibindev2 天前
在 Windows+WSL2 上部署 OpenClaw AI员工的实践与踩坑
linux·wsl2·openclaw
NineData2 天前
数据库管理工具NineData,一年进化成为数万+开发者的首选数据库工具?
运维·数据结构·数据库
梦想很大很大3 天前
拒绝“盲猜式”调优:在 Go Gin 项目中落地 OpenTelemetry 链路追踪
运维·后端·go
Sinclair3 天前
内网服务器离线安装 Nginx+PHP+MySQL 的方法
运维