《如何让Linux安全起来》第一篇–设置普通用户登陆、禁止超级用户登陆

《如何让Linux安全起来》第一篇–设置普通用户登陆、禁止超级用户登陆

创建新的用户并设置密码

[root@localhost ~]# useradd admin
[root@localhost ~]# passwd admin
更改用户 admin 的密码 。
新的 密码:
无效的密码: 密码少于 8 个字符
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。

root切换admin

[root@localhost ~]# su admin
[admin@localhost root]$ cd /
[admin@localhost /]$ ls
bin  boot  dev  etc  home  lib  lib64  media  mnt  opt  proc  root  run  sbin  srv  svn  sys  tmp  usr  var

终端使用admin普通用户登录

[root@localhost ~]# ssh admin@192.168.1.80
The authenticity of host '192.168.1.80 (192.168.1.80)' can't be established. ECDSA key fingerprint is SHA256:Fi/pk1CNtdARuy0V94CeNUQFZGHukDxXjtSkSSbaTbc. ECDSA key fingerprint is MD5:ff:de:cd:30:70:ab:8e:d4:96:fc:0b:3c:94:38:dc:93. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.1.80' (ECDSA) to the list of known hosts. admin@192.168.1.80's password: 
Last login: Thu Apr 15 14:25:23 2021
[admin@localhost ~]$ 

登录root账户修改sshd配置文件

vim /etc/ssh/sshd_config
源文件内容:
#PermitRootLogin yes
修改后:#禁止登录
PermitRootLogin no

重启sshd服务
systemctl restart sshd

终端尝试使用root用户进行登录,服务器拒绝了密码。

在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/101777.html原文链接:https://javaforall.net

(0)
上一篇 2021年6月4日 下午2:00
下一篇 2021年6月4日 下午3:00


相关推荐

  • 使用dom4j解析xml工具类[通俗易懂]

    使用dom4j解析xml工具类[通俗易懂]使用dom4j解析xml首先在项目中加入dom4j的依赖<dependency><groupId>dom4j</groupId><artifactId>dom4j</artifactId><version>1.6</version></depende…

    2022年6月21日
    57
  • mysql8 安装启动报错[通俗易懂]

    注意点1my.ini配置,其中这两项一定要按这个格式,双引号及双反斜杠,否则初始化时会报下面的错basedir="D:\\tool\\MYSQL\\mysql-8.0.12-winx64"datadir="D:\\tool\\MYSQL\\mysql-8.0.12-winx64\\data"[mysqld]#Removeleading#andsettothe…

    2022年4月15日
    74
  • springJPA 之 QueryDSL(一)

    springJPA 之 QueryDSL(一)引言不可否认的是JPA使用是非常方便的,极简化的配置,只需要使用注解,无需任何xml的配置文件,语义简单易懂,但是,以上的一切都建立在单表查询的前提下的,我们可以使用JPA默认提供的方法,

    2022年8月4日
    9
  • mysql dnslog_dnslog小技巧

    mysql dnslog_dnslog小技巧一 dnslog 利用场景主要针对无回显的情况 Sql BlindRCESSRF RemoteFileIn 二 原理将 dnslog 平台中的特有字段 payload 带入目标发起 dns 请求 通过 dns 解析将请求后的关键信息组合成新的三级域名带出 在 ns 服务器的 dns 日志中显示出来 三 案例展示 1 sql 盲注普通的注入输入 1 and 1 1 查询成功 1 and 1

    2026年3月18日
    2
  • UE4制作星际天空球[通俗易懂]

    UE4制作星际天空球[通俗易懂]效果图:需要的东东西:6张无缝连接的图片,如果没有的推荐大家下载“Spacescape”3dsMax2018软件EpicGamesLauncher(UE4游戏引擎)然后就是阅读本博客了教程开始首先教大家使用Spacescape如果有素材的读者可以直接跳过打开界面如下点击左上角文件打开或者直接快捷键Ctro+O选择素材笔者推荐最后两个,不过无妨大家都

    2026年4月16日
    2
  • 共识与拜占庭将军问题

    共识与拜占庭将军问题1 共识基础人们对共识机制的研究其实由来已久 从上世纪 70 年代就开始了相关研究 其目的是为了解决分布式系统中的一致性问题 Fischer Lynch 和 Patterson 在 1985 年发表的论文中提出了可以说是最重要的分布式系统定理 FLP 不可能定理 在异步通信场景 即使只有一个进程失败 也没有任何算法能保证非失败进程达到一致性 2000 年 EricBrewer 教授又进一步提出了 CAP 猜想

    2026年3月19日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号