Linux限制root 用户的远程登录(安全要求)

前言:现在基本用户主机都不允许使用root来操作,所以本文通过创建新用户,并限制root用户的ssh来解决这个问题

1. 创建新账户 aingo

首先,使用 root 账户登录系统。

bash 复制代码
sudo useradd aingo

设置 aingo 账户密码:

bash 复制代码
sudo passwd aingo

按照提示输入并确认新密码。

2. 将 aingo 用户添加到 sudoers(使其拥有管理员权限)

bash 复制代码
sudo usermod -aG wheel aingo

默认情况下,wheel 组的用户有执行 sudo 命令的权限。

5. 测试

用新创建的 aingo 账户通过 SSH 登录,确认能够正常访问。

bash 复制代码
ssh aingo@10.201.62.200

6.禁用root用户ssh登录

1. 禁用 root 用户的 SSH 登录

编辑 SSH 配置文件 /etc/ssh/sshd_config

来禁用 root 用户远程登录:

sh 复制代码
sudo vi /etc/ssh/sshd_config

确保 PermitRootLogin 设置为 no:

sh 复制代码
PermitRootLogin no

保存并退出编辑器。

然后,重启 SSH 服务使配置生效:

sh 复制代码
sudo systemctl restart sshd

ps:这个过程记得先用新建的角色可以登录后再退出会话

相关推荐
晚枫歌F3 小时前
Dpdk介绍
linux·服务器
TH_14 小时前
35、AI自动化技术与职业变革探讨
运维·人工智能·自动化
未来之窗软件服务4 小时前
服务器运维(二十三) 服务器安全探针封装—东方仙盟练气期
安全·仙盟创梦ide·东方仙盟·安全探针
yuhaiqun19895 小时前
学服务器训练AI模型:5步路径助力高效入门
运维·服务器·人工智能·笔记·机器学习·ai
huaweichenai5 小时前
docker部署kkFileView实现文件预览功能
运维·docker·容器
以太浮标5 小时前
华为eNSP模拟器综合实验之-BFD联动配置解析
运维·网络·华为·信息与通信
工程师老罗6 小时前
龙芯2k0300 PMON取消Linux自启动
linux·运维·服务器
千百元6 小时前
centos如何删除恶心定时任务
linux·运维·centos
skywalk81636 小时前
网站证书自动续订失败的问题解决,原来是续订指令certbot renew出错,导致crontab定时任务续订失败
运维·服务器·证书·certbot
额呃呃6 小时前
游戏服务器和一般高性能服务器的区别
运维·服务器·游戏