Board logo

标题: [魔力私服分享] LINUX下如何限制ROOT用户远程登陆! [打印本页]

作者: 36282260    时间: 2008-5-13 16:43     标题: LINUX下如何限制ROOT用户远程登陆!

限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。bbs.mocwww.com, K2 v' {* P( r+ I' W. A9 j

  ~, K1 e7 q& m4 G) T4 J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  方法一:在/etc/default/login 文件,增加一行设置命令:
) y# R% ?. [0 H6 J& J  X魔力私服,最新魔力宝贝私服技术交流
4 u, ^% q9 w0 q: |魔力私服,最新魔力宝贝私服技术交流  CONSOLE = /dev/tty01
; [* |# _0 [. f魔力私服,最新魔力宝贝私服技术交流0 n4 n( O7 I, K6 J9 U
  设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。bbs.mocwww.com/ P5 h5 W- C" b* S3 D# e
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. y" b, y% [1 O$ x! _
  方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。魔力私服,最新魔力宝贝私服技术交流9 L% z( f/ {$ ]: p) t/ Z7 A7 Z
魔力私服,最新魔力宝贝私服技术交流5 n( M  G3 ]/ o$ r
  TY=`tty | cut -b 9-12`
* B0 c& ~+ F! ]& s3 A4 y1 W魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流! w  d# T0 p: F. G8 o- m0 D
  WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`
2 {# X0 [" ~- Y$ V/ ]8 H6 ]—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート; m4 j9 e9 X4 Y; ?0 v
  KK=` tty | cut -b 6-9`魔力私服,最新魔力宝贝私服技术交流/ Z7 _% o" Z; d/ o8 L5 O- N7 D9 w
+ q6 i/ o$ ^/ A' d' o2 j& Q
  If [ "$KK" = "ttyp" ]—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 ?# _* H- V) k( l1 v. Y" T! w
bbs.mocwww.com- l8 D$ }: z: L9 Z. v7 Y$ s
  then魔力私服,最新魔力宝贝私服技术交流1 h* d. X. H, ^9 L
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* W3 g0 Y8 U0 b2 {8 Z8 K, ]8 i/ X3 r
   WH=$WH
. `5 i+ T. I5 e: d5 W8 S) L# S魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! d7 M8 N1 S" T) j! R6 X, @
  else
& e& z4 G0 L* ]" i1 i# ?" rbbs.mocwww.com
& Q& l' K2 t- c/ A妖城在线论坛   WH="local"妖城在线论坛2 o- F: ^! h6 W4 R, t
魔力私服,最新魔力宝贝私服技术交流, d" r& a" T5 V( ?
  fi魔力私服,最新魔力宝贝私服技术交流- S* Y) `0 i* p7 P$ U
bbs.mocwww.com, q" \: j5 b) v9 v6 h) j
  以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:
. r5 N+ a: ^7 \妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 S& U3 O+ ^2 a  y; Z
  99.57.32.18 terminal_server
! B8 f7 U! v$ N/ C魔力私服,最新魔力宝贝私服技术交流
6 F6 U; n, C* p. L+ q5 s4 k. A魔力私服,最新魔力宝贝私服技术交流  所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: p% y, x/ U1 F, ~+ M1 }. z

* K; \- d; x& `* H8 E妖城在线论坛  2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 S3 `; ~# [6 o. D' Y/ K" H

7 q" v6 [) M; H9 b—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  Trap 1 2 3 9 15
& Z- t! a/ M# Q0 K7 `6 X魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# u# ?! ^9 C8 H  r+ ]
  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
* Q% H( B0 @, h; ]" s
# N) w% I( _+ ~/ v" fbbs.mocwww.com  then
: d2 A  G+ ]7 W* l—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流4 w# x: g  p9 M% S
   echo "Welcome......"
0 D- x: k2 P$ R2 Q% D- \bbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流$ u7 N1 _6 ^: h! o: i( v/ D5 y- y, ?
  else—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- @6 o+ _' ^. a( ~  i

9 K1 ^) X: h7 ]/ ?8 Y8 D9 E—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート   exit—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 W* r- z. T0 Z  h* W" Q' g$ ]/ r

2 Y: s- O9 ~" z" p$ l7 ?' x魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  fi
' G* X7 z+ l2 ]1 H( ^/ ^! G魔力私服,最新魔力宝贝私服技术交流
, T! \' t" d. m' I: M2 g& h妖城在线论坛  方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:妖城在线论坛. u! C4 l6 Q+ k; e5 Y- C! H& q

* w7 x; M! ~  A; U—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。魔力私服,最新魔力宝贝私服技术交流* F2 g4 }4 l: G" z- t) H2 F: X

* M; {8 w1 L3 y$ \0 g4 s魔力私服,最新魔力宝贝私服技术交流  2.在上述 Shell 程序段中,将下述内容:
) j* ^+ p, U  }4 w2 s3 Obbs.mocwww.com
2 Y9 Q; [4 |9 L" W  H8 sbbs.mocwww.com  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]bbs.mocwww.com) Q" f* r0 {( j/ Q0 u& ^- N
bbs.mocwww.com: @0 l4 p0 @7 d  p0 m# I, T
  修改为:
3 z# b3 n3 _, h7 X* v+ fbbs.mocwww.com
, W& Z, C5 T4 M1 i. F—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
4 q- N& a0 Q, @+ h; n: ]魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
3 ?. u7 P( V0 b* D: v  U+ k魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ h; l8 r/ Q% C+ A" y

7 z7 g; M. P1 U0 ~. f; d( [" L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  1.将su命令属主改为 root;
8 @* f5 f) k! }) w; k6 R—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
# _( ]% ~0 Z" d; L3 P魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  2.将su命令的权限改为 700, ?. t5 K9 O0 m$ S4 Q
  w4 w4 G: i2 f4 R! s7 K
.......
作者: xuyaoxy    时间: 2008-5-13 16:45

呵呵.支持下...
作者: 40830702    时间: 2008-5-13 16:53

装好linux后,本身就禁止root远程登陆




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0