发新话题
打印

[魔力私服分享] LINUX下如何限制ROOT用户远程登陆!

LINUX下如何限制ROOT用户远程登陆!

限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。bbs.mocwww.com1 ?' b- v  O% A

. P; D, Y/ |  C+ O4 |+ C0 H  \魔力私服,最新魔力宝贝私服技术交流  方法一:在/etc/default/login 文件,增加一行设置命令:bbs.mocwww.com2 X# B: B, d6 |, E7 l

) }7 ~) p3 Y% f* i/ l3 O) Wbbs.mocwww.com  CONSOLE = /dev/tty01魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" D  l$ w/ T4 O* ^) O
bbs.mocwww.com- v6 G1 h$ H( O% M* \7 d, I) g
  设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。
: c# j6 S" q2 X  D. e: f/ w4 ~, O' M
6 \) e: t  `1 ]6 s3 m6 c妖城在线论坛  方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。
. u& n  q9 J  T# Q- u% xbbs.mocwww.com—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) @) i: v, G8 H8 o/ O( H5 h
  TY=`tty | cut -b 9-12`bbs.mocwww.com; P7 L8 t; U0 X6 K5 l! S4 T! U% k
魔力私服,最新魔力宝贝私服技术交流2 t( z. z7 j0 w5 x
  WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`( o2 ?' d: i: z! X

$ `$ J4 J9 W* c6 W妖城在线论坛  KK=` tty | cut -b 6-9`魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ w: }( b2 E& y, @2 l

7 u1 {0 d2 _7 c妖城在线论坛  If [ "$KK" = "ttyp" ]
  g, g& f0 S! Q% Q1 b$ [' w妖城在线论坛0 C; S4 n, k( m  Z& K
  then
6 a/ D7 C$ {/ v* q5 {魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com/ u# r2 r' U3 s6 }4 f
   WH=$WH
- K. d6 V$ f9 Z* }7 S- p1 Z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 {6 }: E5 D# J5 U
  else
% Z$ w, l( u! K# b  N7 `, o- S$ I5 `
0 r. l" r2 Q) h- P$ {/ }/ F—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート   WH="local"
) w# {- H  ?- V  y' ]! F. O魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
# C* P2 j( x8 G. |) ^/ I! I6 z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  fi2 h; g# Q3 R( n  q4 \3 r3 ^
0 w) d1 m2 L7 X; H
  以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:
3 Q6 T0 i5 E/ G; w, K- h' o0 D—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流4 w5 a  q- T. z$ i! o9 q! u
  99.57.32.18 terminal_server
5 P: B" f0 Q9 T0 ~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
  s* K2 ~, Z0 \( l1 o& J5 I$ [妖城在线论坛  所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。; T9 c5 i! q$ u* ]3 W9 Y5 y) E" W
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. W6 ^' R2 b9 [$ K" g3 L
  2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。
+ |% _- e1 i5 x. y& q# @—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: x2 e5 C' R7 m! Q
  Trap 1 2 3 9 15魔力私服,最新魔力宝贝私服技术交流4 C# t+ h5 u, {9 o% n: _

2 n  H6 U) V, rbbs.mocwww.com  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]妖城在线论坛3 e6 F% X: p: J2 _2 H$ \% \
+ @& N6 ]  [$ Y( \- z
  then
' E( ?* T4 F4 X6 g1 F9 |bbs.mocwww.combbs.mocwww.com7 Y) o; Y; A2 }9 \2 z+ e
   echo "Welcome......"
) f7 M- E  Q$ T4 G妖城在线论坛
' X+ h0 R/ }0 f& O. L魔力私服,最新魔力宝贝私服技术交流  else# |) ~- |. Q9 e9 ?3 b

& Z' u& R0 e$ _; F   exit
' H9 E9 n, Z$ R6 K$ x0 o魔力私服,最新魔力宝贝私服技术交流妖城在线论坛& p% C1 m2 f. O5 c6 `
  fi魔力私服,最新魔力宝贝私服技术交流. l; c. u0 ^! c' H
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! \' T7 q; u% u
  方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:
% U" I; ~0 ?( Y- l" y, Y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛1 M5 W$ w1 r; ~3 g8 C- `9 g
  1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。
, \5 f; \% S5 y5 {% a( R/ p& Cbbs.mocwww.com魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 m9 _0 b7 T4 A  k0 \+ y" h
  2.在上述 Shell 程序段中,将下述内容:  z# G0 y0 Q3 f& p
$ C) v0 G  V6 }3 \% u: m
  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 g) P( |+ I4 ], f
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 n; C9 b' T! z
  修改为:
1 {! O% |* R7 T* G  o/ T6 h+ W—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表5 }* J1 n% D; }9 L7 _  x
  If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
# U! ]4 n9 o; x/ Z+ d! ~7 Q- a8 o& i8 A$ g! }5 K
  方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:
: y  m6 K5 ~0 i' c- K—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛5 m/ h0 Q* A# J6 t- p' D
  1.将su命令属主改为 root;—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( _+ b3 h; a2 i. G: q
bbs.mocwww.com; o9 ^% {7 O6 I/ |
  2.将su命令的权限改为 700
  _# X1 O: F3 ^4 p& v( R魔力私服,最新魔力宝贝私服技术交流
' b* v+ x- T( K- F魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表.......
本帖最近评分记录
  • xuyaoxy 妖力 +1 支持下 2008-5-13 16:45

TOP

呵呵.支持下...

2007年10月6日至今已过去十三个春夏秋冬,感谢妖友的一路陪伴!
2020年6月12日 By.xuyaoxy

TOP

装好linux后,本身就禁止root远程登陆

TOP

发新话题