Board logo

标题: [魔力私服分享] LINUX下如何限制ROOT用户远程登陆! [打印本页]

作者: 36282260    时间: 2008-5-13 16:43     标题: LINUX下如何限制ROOT用户远程登陆!

限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。
/ C% r0 p! _7 p6 O, t  C. X—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 _" A) M* r! Y& L$ H+ @( A
  方法一:在/etc/default/login 文件,增加一行设置命令:* G. I9 n# K' m) T& v

8 D7 i  H' ]: T5 {1 [% h  A: j魔力私服,最新魔力宝贝私服技术交流  CONSOLE = /dev/tty01
1 {& O# V- T! m4 Y0 Y- C! tbbs.mocwww.com—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 _' H1 T0 w' m7 |; g; Y  P' {
  设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。妖城在线论坛4 i3 H+ I& `/ c# I6 S$ @/ a4 u

- W2 z: z& t9 F$ a, \bbs.mocwww.com  方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。
2 |* \9 d& O5 c0 h: a6 @8 j) U魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
( b/ F5 x* ?: n5 ~bbs.mocwww.com  TY=`tty | cut -b 9-12`
1 e/ J1 }/ c$ q4 V魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表bbs.mocwww.com4 C$ k  s& m$ G7 T
  WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 N  p  b4 O4 X/ R5 |/ j! }/ X

6 ~4 Z7 a, c9 p  g  KK=` tty | cut -b 6-9`
2 O' N! B- r7 c% c0 p3 w妖城在线论坛bbs.mocwww.com- z5 T" @3 j; Z
  If [ "$KK" = "ttyp" ]
! t+ e& U1 G: h. B4 f9 z7 D4 l. r+ Wbbs.mocwww.com妖城在线论坛. N9 H2 J' v  W9 Q
  then—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) j4 C" ?( g! m) W( K
' J' \* z2 _- I, W, s( M* K
   WH=$WH
( w& w5 o! X+ ]0 ~9 \妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート0 c. b0 T6 L. E5 }' w* Z' Y
  else
2 O4 q* I8 |8 I8 J1 i' P魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  |, L, y( U2 d- f; H0 b
   WH="local"
* L' I) t. L/ O魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
4 [0 ?* Y* A9 I/ r6 L* e1 a2 M: obbs.mocwww.com  fi魔力私服,最新魔力宝贝私服技术交流5 @% K" E) v# O

8 X" d0 G. p: E  Y- B% b魔力私服,最新魔力宝贝私服技术交流  以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:! ]  y0 F  {, ?' c( l6 M: d- c9 Z" v
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 q2 r: w! _5 w- V/ h  n
  99.57.32.18 terminal_server—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 E4 C& W$ T$ d

+ Q1 J9 G) y, v2 `; c  所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。
0 Q7 K* @; t: b8 h. qbbs.mocwww.com
2 g( ~9 O, u$ q- s  2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。5 O4 I: U; X, Q$ X8 k+ _; X

  y% n! A4 A1 L" X' jbbs.mocwww.com  Trap 1 2 3 9 15
! O( S; K: _" _, B6 p9 M% E  ?. ~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com7 q* U6 d; V+ E, p& J: D
  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( i6 H6 }% e7 K* x9 W) }- ?

7 U; s" m$ \0 g5 t" P+ N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  then
: a$ O- s& Q5 t; q2 Y0 C妖城在线论坛
% R( Y9 ~5 i7 ~妖城在线论坛   echo "Welcome......"
- \- M0 q+ X  p6 e9 W$ Rbbs.mocwww.com
8 ]* K' r, w3 s# p* O—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  else魔力私服,最新魔力宝贝私服技术交流( L0 I' Y/ D/ G5 h9 a
bbs.mocwww.com7 |3 [8 I; t: \
   exit妖城在线论坛9 ~+ z9 x! f1 ~4 g9 H8 q
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 l# P( Z7 a; [$ q- Q. d; H
  fi魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* ~4 A  g) G1 r8 h* i* ]

7 x' G8 A8 d; N8 r妖城在线论坛  方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:
8 i) N+ H7 |7 F, s  Q' g. l) e魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
! m; X% o7 m- r  t: f% Fbbs.mocwww.com  1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。4 |6 L1 y& r7 A

( k- a; |- i" c* Q; K( Z. ]  2.在上述 Shell 程序段中,将下述内容:
6 s+ C, c. j- Q) y* g# z9 ?! [* H# wbbs.mocwww.com
% c  S! E) V! _4 jbbs.mocwww.com  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
2 r2 O" z1 p" l+ x0 c; @/ E/ L7 q妖城在线论坛
8 j0 f4 b+ g$ {7 S: A# S魔力私服,最新魔力宝贝私服技术交流  修改为:
2 R: X% D+ S% @魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' @3 |5 U. x. \8 n5 [6 u
  If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# i% n( ?0 W7 b% O

0 I7 _7 h* G1 m2 Y/ `妖城在线论坛  方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:魔力私服,最新魔力宝贝私服技术交流8 }3 `7 y& ~* L2 _6 ^9 @: D
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート/ ?6 N% L! h; l3 W* ^
  1.将su命令属主改为 root;魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% A" ~  \) P  ]& W, M- E' e& B

* Y- j5 v* ]& v" j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  2.将su命令的权限改为 700
' s; q) F: e/ n5 k8 O4 {& G$ y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛0 J- j9 k9 t* Q+ ^
.......
作者: xuyaoxy    时间: 2008-5-13 16:45

呵呵.支持下...
作者: 40830702    时间: 2008-5-13 16:53

装好linux后,本身就禁止root远程登陆




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0