Linux限制root 用户的远程登录(安全要求)

前言:现在基本用户主机都不允许使用root来操作,所以本文通过创建新用户,并限制root用户的ssh来解决这个问题

1. 创建新账户 aingo

首先,使用 root 账户登录系统。

bash 复制代码
sudo useradd aingo

设置 aingo 账户密码:

bash 复制代码
sudo passwd aingo

按照提示输入并确认新密码。

2. 将 aingo 用户添加到 sudoers(使其拥有管理员权限)

bash 复制代码
sudo usermod -aG wheel aingo

默认情况下,wheel 组的用户有执行 sudo 命令的权限。

5. 测试

用新创建的 aingo 账户通过 SSH 登录,确认能够正常访问。

bash 复制代码
ssh aingo@10.201.62.200

6.禁用root用户ssh登录

1. 禁用 root 用户的 SSH 登录

编辑 SSH 配置文件 /etc/ssh/sshd_config

来禁用 root 用户远程登录:

sh 复制代码
sudo vi /etc/ssh/sshd_config

确保 PermitRootLogin 设置为 no:

sh 复制代码
PermitRootLogin no

保存并退出编辑器。

然后,重启 SSH 服务使配置生效:

sh 复制代码
sudo systemctl restart sshd

ps:这个过程记得先用新建的角色可以登录后再退出会话

相关推荐
热爱Liunx的丘丘人8 分钟前
Ansible-doc及常用模块
linux·运维·服务器·ansible
SPC的存折20 分钟前
D在 Alpine 容器中手动搭建 Discuz 全攻略(包含镜像一键部署脚本,可直接用)
linux·数据库·mysql·缓存
tianyuanwo1 小时前
OS/DevOps程序员切入Harness Engineering的入门与进阶指南
运维·devops·harness
飞飞传输1 小时前
国产化FTP替代方案哪个好?选对平台让传输更安全高效
大数据·运维·安全
一生了无挂1 小时前
自己编译RustDesk,并将自建ID服务器和key信息写入客户端
运维·服务器
王飞飞不会飞2 小时前
Mac 安装Hermes Agent 过程记录
运维·深度学习·机器学习
whyfail2 小时前
CVE-2026-39363-Vite开发服务器安全漏洞深度分析
安全·vite
徐子元竟然被占了!!2 小时前
Nginx
运维·nginx
feng_you_ying_li2 小时前
linux之运行状态(2),内核链表与进程状态
linux
amao99882 小时前
系统安全-概述
安全·系统安全