Linux禁止root用户远程登陆

本文详细介绍了SSH/sshd_config配置文件的关键参数,包括监听端口、IP协议选择、登录设置(如登录宽限和root权限)、日志记录、公钥验证以及如何禁用root用户远程登录和启用StrictModes。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

认识sshd_congfig配置文件

#vim /etc/ssh/sshd_config

#Port 22  #监听端口,默认监听22端口   【默认可修改】
#AddressFamily any  #IPV4和IPV6协议家族用哪个,any表示二者均有
#ListenAddress 0.0.0.0 #指明监控的地址,0.0.0.0表示本机的所有地址  【默认可修改】
#ListenAddress ::  #指明监听的IPV6的所有地址格式

#LogLevel INFO    #日志记录级别,默认为info
#LoginGraceTime 2m   #登录的宽限时间,默认2分钟没有输入密码,则自动断开连接
#PermitRootLogin yes #是否允许管理员直接登录,'yes'表示允许,实际生产中建议修改为no
#MaxAuthTries 6  #最大认证尝试次数,最多可以尝试6次输入密码超过之后断开连接
#MaxSessions 10  #最大允许保持多少个连接。默认值是 10

#PubkeyAuthentication yes  #是否开启公钥验证

禁止root用户远程登录

# vim /etc/ssh/sshd_config
 #LoginGraceTime 2m
 #PermitRootLogin yes  #默认为允许root用户远程登陆
 #StrictModes yes
进行修改如下
[root@testpm ~]# vim /etc/ssh/sshd_config
 #LoginGraceTime 2m
 PermitRootLogin no #将注释打开并将yes修改为no
 #StrictModes yes
保存退出并重启sshd服务
# systemctl restart sshd

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值