主机、服务器测评
服务器促销信息及建站资源分享

Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录

服务器安全对于每位站长来说是非常重要的,因为那是数据存放点,一旦服务器被爆破,就想自己家被别人占领了,而自己没有钥匙进门,即使进去了,而屋内的东西被破坏的面目全非,站长只是在这里打个比方,说明如果不注意服务器安全,会带来什么样的后果。

对于广大的Linux VPS或服务器用户来说,站长建议安装WEB环境之后要对对服务器的端口进行修改、密码要增强,最好坚持定期修改,这样服务器的安全系数会高很多。今天在此文章中主机玖玖为大家分享一种确保服务器root账号安全的方法:通过创建一个SSH普通用户,再把默认的ROOT账号禁止登陆,我们使用一个只自己知道的用户登陆管理VPS或服务器,自然会更安全。

一、创建SSH用户

1、创建一个自定义用户名,下面命令中“zhuji999”是用户名,根据自己需要填写。

adduser zhuji999

2、设置创建用的密码。下图中站长创账号后出现一段命令是提示w“zhuji999”账号已经存在,如果成功创建不会显示此段内容。

passwd zhuji999

Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录插图

二、禁止ROOT

1、使用FlashFXP连接你的服务器,把“/etc/ssh/”目录中的“sshd_config”下载到本地进行编辑。

Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录插图1

2、然后打开“sshd_config”文件,将“PermitRootLogin yes”前的“#”去掉,并把“yes”改成“no”。

Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录插图2

3、有的朋友完成上一步把“sshd_config”文件的“#PermitRootLogin yes”改成“PermitRootLogin no”就以为可以了。这样你会发现重启ssh服务后,22端口无法使用,无法通过SSH的22端口进行连接。那么如何解决修改/etc/ssh/sshd_config配置文件里中 #PermitRootLogin yes 改成“PermitRootLogin no”后重启ssh服务,无法启用22端口链接的错误?我们同样只需修改/etc/ssh/sshd_config配置文件,把“#Port 22”改成“Port 22”即可。

Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录插图3

三、重启SSHD

1、使用下面命令重启SSH服务。重启之后发现root账号密码不能直接登陆了。

service sshd restart

Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录插图4

2、如果之后要使用root权限,我们需要先执行“su root”,输入ROOT密码获取ROOT权限。

Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录插图5

赞(0)
聲明:
1、本博客不從事任何主機及服務器租賃業務,不參與任何交易,也絕非中介。博客內容僅記錄博主個人感興趣的服務器測評結果及一些服務器相關的優惠活動,信息均摘自網絡或來自服務商主動提供;所以對本博客提及的內容不作直接、間接、法定、約定的保證,博客內容也不具備任何參考價值及引導作用,訪問者需自行甄別。

2、訪問本博客請務必遵守有關互聯網的相關法律、規定與規則;不能利用本博客所提及的內容從事任何違法、違規操作;否則造成的一切後果由訪問者自行承擔。

3、未成年人及不能獨立承擔法律責任的個人及群體請勿訪問本博客。

4、一旦您訪問本博客,即表示您已經知曉並接受了以上聲明通告。

文章名稱:《Linux系统安全小技巧 如何创建SSH普通用户并禁止ROOT用户登录》
文章鏈接:https://www.zhuji999.com/18636.html