Unix中限制root远程登录的方法

UNIX系统中,计算机安全系统建立在身份验证机制上。如果root口令失密,系统将会受到侵害,尤其在网络环境中,后果更不堪设想。因此限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制root远程登录的目的。

方法一:在/etc/default/login 文件,增加一行设置命令:

CONSOLE = /dev/tty01 

设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。

方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。

  TY=`tty | cut -b 9-12` 
   WH=`finger | cut -b 32-79 | grep " $TY " | cut -b 29-39`
   KK=` tty | cut -b 6-9`
   If [ " $KK" = "ttyp" ]
   Then
    WH= $WH
   Else
    WH="local"
   Fi

以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:

99.57.32.18 terminal_server

所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。

2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。

Trap 1 2 3 9 15
   If [ " $WH" = "local" -o " $WH" = "terminal_server" ]
   Then
    Echo "Welcome......"
   Else
    Exit
   Fi

以上是小编为您精心准备的的内容,在的博客、问答、公众号、人物、课程等栏目也有的相关内容,欢迎继续使用右上角搜索按钮进行搜索登录
, 远程
, 终端
, 远程登录
, root
, 用户
, 远程用户环境限制
, 限制
, 限制用户登录
root登录
限制root远程登录、unix远程登录软件、unix远程登录命令、禁止root远程登录、允许root远程登录,以便于您获取更多的相关知识。

时间: 2024-10-23 05:53:40

Unix中限制root远程登录的方法的相关文章

SSH端口修改及限制IP登录及禁止ROOT远程登录方法

1.修改SSH默认端口  代码如下 复制代码     //修改配置文件     vi /etc/ssh/sshd_config     //修改 #Port 22 为如下:     Port 22     Port 888     //重启SSH服务     /etc/init.d/sshd restart 这样SSH端口 22 和 888 将同时有效.  代码如下 复制代码     //修改防火墙配置     vi /etc/sysconfig/iptables     //启用888端口  

Linux下修改ssh端口和禁止root远程登录

操作步骤如下: 1.编辑/etc/ssh/ssh_config文件: #vim /etc/ssh/ssh_config 将被注释掉的Port 22前的注释符号"#"去掉,并将22改为8888,保存退出. 2.编辑/etc/ssh/sshd_config文件: #vim /etc/ssh/sshd_config 将Port 22改为8888,并找到PermitRootLogin,将后面的yes改为no,这样root就不能远程登录了,保存退出. 3.重启ssh: #/etc/init.d/

win2003 多用户远程登录设置方法(图文)_win服务器

Windows Server 2003默认情况下允许远程终端连接的数量是2个用户,我们可以根据需要适当增加远程连接同时在线的用户数. 下面将详细实现多用户登录Windows Server 2003操作系统步骤描述以供参考: 首先安装"终端服务器"组建,在"控制面板"下"添加或删除程序"中选择"添加或删除windows组件"在弹出的对话框中加选"终端服务器"选项(如图1) 图1 随后,安装程序会对您所安装的系

MySQL实现远程登录的方法_java

原因分析: Host 'Local' is not allowed to connect to this MySQL server 典型的远程权限问题.问题症结: MySQL 没有开放远程登录的权限.要看你的服务器到底用的那种系统,linux或者是Windows,这个解决办法不同,你可以上网搜索一下,解决问题的资料很多.解决办法: 开启 MySQL 的远程登陆帐号有两大步:1.确定服务器上的防火墙没有阻止 3306 端口. MySQL 默认的端口是 3306 ,需要确定防火墙没有阻止 3306

centos6中mysql开启远程连接的方法

远程计算机打开 mysql 服务器: #/etc/init.d/mysql.server start 本地计算机连接远程 mysql服务器: ./mysql -h "192.168.1.244" -u root -p 发生错误: ERROR 1130 (HY000): Host '192.168.1.100' is not allowed to connect to this MySQL server  原因分析: 因为mysql服务器出于安全考虑,默认只允许本地登录数据库服务器. 

Mysql密码找回及开启root远程登录

一.Linux下mysql密码恢复 1 2 3 4 5 6 service mysqld stop mysqld_safe --skip-grant-tables:ctrl+z暂停 #以安全模式启动mysql服务 mysql -u root -p #用root用户登陆(无密码登陆): mysql> use mysql; mysql> update user set password=password('新密码') where user='root'; mysql> flush privi

Centos系统中修改SSH远程登录端口

1.修改SSH远程登录端口为 8888 # vi /etc/ssh/sshd_config Port 8888  #把 #Port 22 修改为 Port 8888 # servicesshd restart #重启SSH服务 或者 service sshd restart   2.防火墙添加端口 默认下iptables只开启了一部分端口,使用额外端口如  8888 需要在iptables中添加白名单 不然你会连接不上SSH服务器的 # iptables -I INPUT -p tcp --dp

linux中忘记root用户登录密码解决方法

1.在Grub的引导装载程序菜单上,选择你要进入的条目,键入 "e" 来进入编辑模式: 2.在第二行(类似于kernel /vmlinuz-2.6.15 ro root=/dev/hda2 ),键入"e"进入编辑模式: 3.在句末加上"init=/bin/bash",回车: 4.按"b"启动系统. 这样我们即可获得一个bash的shell,进入shell后,根分区的挂载模式默认是只读,我们要将其改为可写,否则不能更改root密

linux中强制踢掉登录用户方法

强制踢人命令格式:  代码如下 复制代码 pkill -kill -t TTY名称 例如我要踢掉weblogic,可以这样写:pkill -kill -t pts/3