LINUX下如何限制ROOT用户远程登陆!
限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。0 e) M: h9 u' }/ }* i
妖城在线论坛$ d1 T' [0 Y0 Y) u' \$ {' z
方法一:在/etc/default/login 文件,增加一行设置命令:
# F0 P8 p; _/ [/ t/ h2 D- gbbs.mocwww.com
: n8 O0 g: l; _) q, F5 y妖城在线论坛 CONSOLE = /dev/tty01
# N. R9 I |' u/ F* N a, Q6 ubbs.mocwww.com
4 q U! v3 {/ T- a$ H, Q妖城在线论坛 设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。
# p: T% `! ^* ] {魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# _2 T9 J3 P2 ]% V! X6 E" D1 S
方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。
/ r. c' Z4 [0 P5 M9 H# M—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
' ?. [/ e' t' q( I# M5 C妖城在线论坛 TY=`tty | cut -b 9-12`% U& U; V# J1 g; D# c2 Q
+ F2 e* d! z: g$ l魔力私服,最新魔力宝贝私服技术交流 WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 e: s* j8 {, S1 j
( l4 f' j- H+ v7 n" p$ k2 |妖城在线论坛 KK=` tty | cut -b 6-9`魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( f L, l2 X4 A& S' X5 [
魔力私服,最新魔力宝贝私服技术交流7 B! Q4 [$ S4 Y7 i% }# a! s5 K4 |- K
If [ "$KK" = "ttyp" ]
, p0 G7 ^; b& X% g0 p. L% h魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流 {/ v. Y; _' A& d* C
then
; a0 M5 W' T/ @( Y7 S% F& X& c$ A
% _8 P% ^, n3 h" ^% D" Ubbs.mocwww.com WH=$WH
/ ~3 U3 B; d& O$ c$ u& v妖城在线论坛1 ], o1 H0 |( n9 R
else
+ ^( P+ O/ ^& b/ Y4 ?6 S—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com, D( j5 Z, _, h: }+ @
WH="local"魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. T* D0 h* w0 `* J2 B
魔力私服,最新魔力宝贝私服技术交流# n/ U8 C; I( T3 z, P! l
fi
( s9 t( X* C% o( N1 D妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート0 z' O! Y; ?$ r! r
以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:
5 [9 G S$ F' U& i8 c7 Z妖城在线论坛0 m# K' }; t( q7 h& ]& W3 F. d
99.57.32.18 terminal_server妖城在线论坛7 h- P+ G7 y4 x! n; b7 F! H9 B
) Q' Z4 U1 s' y; `8 q
所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。
9 b3 S& e' C$ \0 ]+ ?0 V妖城在线论坛
4 T- Q+ ?# _0 J 2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。妖城在线论坛 E9 c: I+ W. P8 B k3 s0 s$ S! {
. {( E- Q1 H6 H" R4 h6 m魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 Trap 1 2 3 9 15
5 h; I+ `6 U5 H5 H, y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
}; {7 u( @( X If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
5 n% F+ R' b* |5 ]3 K" k魔力私服,最新魔力宝贝私服技术交流
- c5 V. P. c$ m—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート then
( W$ R4 M0 b: e7 p D2 D4 @妖城在线论坛魔力私服,最新魔力宝贝私服技术交流8 Z* \- t9 [! e8 d/ r
echo "Welcome......"
+ S8 e4 t- i* t$ A' s# I; }魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
. L* C6 W$ i0 Q, P5 J妖城在线论坛 else魔力私服,最新魔力宝贝私服技术交流( X- U3 ~2 o" D( X
妖城在线论坛/ x Q8 ~) T4 a+ D( e
exit) j, U7 a; E1 S" V. {6 E# }+ t
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: X' ~2 y* v* ?/ ]) _
fi$ ]) _3 a [+ |4 m1 o8 V( F3 U
魔力私服,最新魔力宝贝私服技术交流' f7 \4 M* y3 e1 m% L$ y
方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:
/ ?+ y9 n6 E" U8 }# \魔力私服,最新魔力宝贝私服技术交流
' @% O9 ?+ x. g—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート 1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。bbs.mocwww.com+ _4 [( T4 [& P+ _2 L# ]6 {, `
8 D5 c) T1 u# P9 E2 |9 Q$ b
2.在上述 Shell 程序段中,将下述内容:
& Q6 o' P u' f. [$ G1 Z妖城在线论坛4 A' Z8 p L# J: Q0 U6 V
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
6 y3 \' s9 A" ?, ?$ Y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, t9 G4 d* m/ o4 [- ^2 \6 j4 {; P& G7 u
修改为:
9 @2 o% d) A# g/ ~! k$ T7 ^—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- ?/ V9 i6 Q* n I
If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
8 p% y+ o! o% P5 G妖城在线论坛, A2 L6 k) r0 H6 y. Y# v
方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:
8 P9 t/ F/ A2 U魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート$ [5 d' k( ~9 W5 ~
1.将su命令属主改为 root;—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ _; R: l% T. B$ ]2 e
魔力私服,最新魔力宝贝私服技术交流2 x; \/ P/ F0 S# x
2.将su命令的权限改为 700
7 m8 Y, i) y4 L! I3 ?妖城在线论坛
+ |& W0 N- C+ s4 v0 ?3 T" p( v—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート.......