标题:
[魔力私服分享]
LINUX下如何限制ROOT用户远程登陆!
[打印本页]
作者:
36282260
时间:
2008-5-13 16:43
标题:
LINUX下如何限制ROOT用户远程登陆!
限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。
' L1 ]* h: l+ B& s1 d+ U9 J: f3 @, ibbs.mocwww.com
妖城在线论坛) K! e$ R6 ]" D" N
方法一:
在/etc/default/login 文件,增加一行设置命令:
) U3 R7 j8 e. a a7 Q魔力私服,最新魔力宝贝私服技术交流
: z6 J6 X5 h+ e9 C( Z/ ]' h, T—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
CONSOLE = /dev/tty01
妖城在线论坛5 @) r5 O) i' z+ h/ j
; a) x8 t& {6 Z" }2 E
设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& _- T7 G' u# \+ s
bbs.mocwww.com& P+ j. L; s+ z3 ?- [+ N1 t
方法二:
1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。
bbs.mocwww.com; x. v7 e- {9 o* }
0 @0 y; T- s8 {% L0 j* g. G—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
TY=`tty | cut -b 9-12`
bbs.mocwww.com" M6 k; ]( l d% i4 s# k
5 Y- b4 J; K1 M- Y$ q魔力私服,最新魔力宝贝私服技术交流
WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`
# t5 p; E F- x& O2 \# |/ |
妖城在线论坛8 C- x- K* y3 h$ ?' ?6 m, ]0 |
KK=` tty | cut -b 6-9`
$ x& v4 p" ^( A' g! b8 j# U魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
+ M& T6 V" N8 @% |妖城在线论坛
If [ "$KK" = "ttyp" ]
0 m/ ~8 ^8 [* i9 j8 ~( X/ Y. d) Hbbs.mocwww.com
' u/ X/ |0 j! J3 H' z5 c
then
7 C2 N5 B7 `$ V- L3 O* l( i魔力私服,最新魔力宝贝私服技术交流
) e1 p) U# b- g. {6 c
WH=$WH
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート8 L p7 B7 p1 S5 c4 B2 u2 c7 n
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 @" b8 F4 [6 N- l E) o
else
4 A4 R( s4 w3 Z5 P, }0 W, [妖城在线论坛
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* P" n* m Z# }1 H1 l0 \6 G
WH="local"
$ p0 G' s5 `# w4 Z0 @ ]魔力私服,最新魔力宝贝私服技术交流
) S0 u7 V1 G! e9 r' h6 ^bbs.mocwww.com
fi
4 Q/ R( H; }, k1 H: I
* W* S' P& H% |# m! F
以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 F; X4 E- o4 X! M/ D
魔力私服,最新魔力宝贝私服技术交流# u p% R8 O6 \0 g! A0 K
99.57.32.18 terminal_server
bbs.mocwww.com+ ?" k- D% f- V) m, a6 G8 ^
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% K4 c5 G% y4 }: w5 j5 L
所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。
妖城在线论坛! Q. ~3 ~7 P/ ^# ^, k8 I% Z
: [9 {' L4 ~, j妖城在线论坛
2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- p1 l1 G' Y: L% F# `9 Y; v- _+ i
魔力私服,最新魔力宝贝私服技术交流- {! v+ L# F1 R8 a+ Z' V
Trap 1 2 3 9 15
3 d- W7 e0 C5 O7 @3 _) M魔力私服,最新魔力宝贝私服技术交流
( B; B* i1 R9 a0 ^
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
1 H8 b c1 d$ ]! s R2 _" T u( T. @
8 ]! h5 |6 G: k; J& p妖城在线论坛
then
$ E$ D: h; z6 X' B2 Dbbs.mocwww.com
bbs.mocwww.com: j0 f: O* B4 B& r& m6 @0 ^% M
echo "Welcome......"
, T% V8 K/ y1 Q/ F+ T; n: c妖城在线论坛
, H' A. m& z# \0 G9 v! V0 b7 ]/ ~bbs.mocwww.com
else
% ^ ]' K/ J" h- y# C/ x# o% y" `! Y妖城在线论坛
bbs.mocwww.com/ l4 H& I' ~+ O) N
exit
bbs.mocwww.com1 `' i0 ?1 y0 g( V/ o% _
bbs.mocwww.com. w( ]3 p/ q# M6 m2 F
fi
: |( j. c% \, ^5 r3 H
bbs.mocwww.com$ l/ n7 n! T, x$ m
方法三
:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:
魔力私服,最新魔力宝贝私服技术交流! P# P! z, D- w9 c% y
. I( c* Z/ O/ m9 j+ a: i* k妖城在线论坛
1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。
5 G' p2 C( W2 ]' @ q魔力私服,最新魔力宝贝私服技术交流
& \2 j$ N) g Q& _' _* Nbbs.mocwww.com
2.在上述 Shell 程序段中,将下述内容:
. E$ z3 a. p0 E' U; p0 _bbs.mocwww.com
5 x- `% f) ^. O9 Y0 m魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
9 c- L; G) Y/ O% Y+ S
. W: h L5 y$ F9 b$ V- m3 F/ H) o
修改为:
* b) n6 q: Q: n" h$ t魔力私服,最新魔力宝贝私服技术交流
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) [: f5 d2 s6 x* f( ?9 B
If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
7 y$ [7 T6 `1 X; l# r魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
1 L$ W' e, p) C# F0 B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:
( W5 e4 ^" Q! X) i% H2 q6 U魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
' W% J& G2 U2 L' n6 W$ x魔力私服,最新魔力宝贝私服技术交流
1.将su命令属主改为 root;
: T7 {7 O$ ^0 i h魔力私服,最新魔力宝贝私服技术交流
: _* B# y0 D4 o
2.将su命令的权限改为 700
妖城在线论坛" s; w; a$ I( U6 Q& T
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート0 L9 K1 y g" ?0 S8 I2 o9 a
.......
作者:
xuyaoxy
时间:
2008-5-13 16:45
呵呵.支持下...
作者:
40830702
时间:
2008-5-13 16:53
装好linux后,本身就禁止root远程登陆
欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/)
Powered by Discuz! 6.0.0