Linux限制root 用户的远程登录(安全要求)

前言:现在基本用户主机都不允许使用root来操作,所以本文通过创建新用户,并限制root用户的ssh来解决这个问题

1. 创建新账户 aingo

首先,使用 root 账户登录系统。

bash 复制代码
sudo useradd aingo

设置 aingo 账户密码:

bash 复制代码
sudo passwd aingo

按照提示输入并确认新密码。

2. 将 aingo 用户添加到 sudoers(使其拥有管理员权限)

bash 复制代码
sudo usermod -aG wheel aingo

默认情况下,wheel 组的用户有执行 sudo 命令的权限。

5. 测试

用新创建的 aingo 账户通过 SSH 登录,确认能够正常访问。

bash 复制代码
ssh aingo@10.201.62.200

6.禁用root用户ssh登录

1. 禁用 root 用户的 SSH 登录

编辑 SSH 配置文件 /etc/ssh/sshd_config

来禁用 root 用户远程登录:

sh 复制代码
sudo vi /etc/ssh/sshd_config

确保 PermitRootLogin 设置为 no:

sh 复制代码
PermitRootLogin no

保存并退出编辑器。

然后,重启 SSH 服务使配置生效:

sh 复制代码
sudo systemctl restart sshd

ps:这个过程记得先用新建的角色可以登录后再退出会话

相关推荐
Web3探索者1 天前
可视化服务器管理和传统命令行区别是什么?新手教程:Linux 运维到底该用图形界面还是 SSH 命令行?
linux·ssh
zylyehuo1 天前
Linux系统中网线与USB网络共享冲突
linux
荣--1 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森1 天前
动手实战学 Docker — 从零到集群编排完全指南
运维
Avan_菜菜2 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
Sokach10152 天前
Linux Shell 脚本从零到能用:一个新手的一天学习总结
linux
冬奇Lab3 天前
Skill 系列(02):Skill 安全风险——三类攻击面的实战测试
人工智能·安全·开源
SelectDB3 天前
Litefuse 开源并推出单进程轻量模式,25 秒就能跑起来的 Agent 可观测与评估平台
运维·后端·自动化运维
AlfredZhao3 天前
Docker 容器时区不对,`timedatectl` 不存在怎么办?
linux·timezone
zzzzzz3105 天前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql