Board logo

标题: [魔力私服分享] LINUX下如何限制ROOT用户远程登陆! [打印本页]

作者: 36282260    时间: 2008-5-13 16:43     标题: LINUX下如何限制ROOT用户远程登陆!

限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) S/ a  }3 W% m* o, @

$ z, ]+ H5 Z) zbbs.mocwww.com  方法一:在/etc/default/login 文件,增加一行设置命令:妖城在线论坛( _9 Y  y) G$ }5 q3 {$ ^7 e) `
3 f. d& G' q; W4 b( D& W$ p
  CONSOLE = /dev/tty01
2 Z& ?9 ]/ j/ Z7 Z# k; b, m+ {8 i% u, H  C+ h) w: L+ v8 X
  设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。妖城在线论坛0 X3 D: }) @, o0 ~: e! A2 u
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) i; o' y: G& c
  方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。
* C5 v9 i' w/ k8 h, w; N魔力私服,最新魔力宝贝私服技术交流9 G( G( y$ ~9 ^5 o2 C0 V
  TY=`tty | cut -b 9-12`/ U8 ~+ x# ~2 p# f3 ^3 H8 ]2 N1 g

% w: L! Q( s3 n- h  WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, @  o! f; ~. k3 @+ B& O! R/ M: i
妖城在线论坛, M+ _3 K/ j- l4 D: ]
  KK=` tty | cut -b 6-9`妖城在线论坛( b; p6 `3 [- l6 D/ U5 T( x
bbs.mocwww.com; ?/ X1 g# T5 `. w) {
  If [ "$KK" = "ttyp" ]
+ d$ x3 h$ O5 Y; V" J+ ?9 Y魔力私服,最新魔力宝贝私服技术交流
# B& r' _1 L: A+ \—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  then
9 j0 Y, a; N* ?3 c9 B1 X妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート/ e6 [7 J7 \9 p
   WH=$WH
) [! g; v5 Q. r/ p9 @% v/ p/ Y' Q  Tbbs.mocwww.com
0 L9 a" F  ^* f—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  else
; J* j" M. C. Q# T: S—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
" I7 i; s" e% r+ v* X—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート   WH="local"
0 @% _, d5 R/ f7 b魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
: B+ c& h4 _% T; o: D4 L妖城在线论坛  fi
+ m4 O3 t- z% Y4 |
$ O- M$ `& H, i0 Y  以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:bbs.mocwww.com6 {# r2 M# K$ ~, V9 r
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 S; M+ k& e2 j
  99.57.32.18 terminal_server
' C% B9 y2 \& ]3 ^  X7 N6 m妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& F/ t% z' X6 h
  所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 ~6 u; B$ r/ t

, Z; R( V4 X  D$ C8 }- x魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。. [2 p: ?# |  _0 K  n
bbs.mocwww.com3 L7 j& a: w$ \
  Trap 1 2 3 9 15魔力私服,最新魔力宝贝私服技术交流9 J0 o7 `. p. E( h" ]

. p. m8 ]7 X/ m- c0 O" u魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]魔力私服,最新魔力宝贝私服技术交流8 Z# F7 y' \) s7 Z0 t: \5 e- D; K
3 J! Y2 M9 r4 p. ]/ l+ a* U
  then
9 B5 Y* a% d: O% T& A魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛7 r/ [5 q* Y7 @, `. m$ X% [% r7 w
   echo "Welcome......"
/ T+ C8 o6 w0 ~3 a6 ?) v; [魔力私服,最新魔力宝贝私服技术交流
2 P7 J# Q: `0 C9 `. j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  else妖城在线论坛; e3 K7 L1 J5 H

! f9 v5 Z* u, v# y( U% o魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表   exit魔力私服,最新魔力宝贝私服技术交流; Z( a3 ]/ W) O' w& j) m0 E' J& O
妖城在线论坛% t! P, X3 L& ]$ G
  fi魔力私服,最新魔力宝贝私服技术交流( Z: C+ j& o6 S7 l( J5 L$ O$ Z) \, M
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3 N" ]% f) \1 G) j; C: L
  方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:bbs.mocwww.com" }! j2 X1 L' O* a$ V8 h! Q
bbs.mocwww.com8 P8 j6 A0 H8 b3 M
  1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, _$ \) @2 @- ]. }9 s: A( t

4 l$ p9 I  _  G  2.在上述 Shell 程序段中,将下述内容:
, O! D3 I5 v' V" E7 Q魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
6 F+ J2 D! j9 h8 E" y+ t. G' x  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
% l! l* E' m* ~) D5 f! I5 {魔力私服,最新魔力宝贝私服技术交流
4 g7 k4 n* {* _! Bbbs.mocwww.com  修改为:妖城在线论坛) }- |! S+ M7 y6 I& r" x7 X. I
! J2 W5 ]7 j/ H+ Z6 L5 ^# W
  If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
- v8 u& h% h- K0 f$ ^6 B) ?bbs.mocwww.com
  R+ e* Q0 n1 O( d; K魔力私服,最新魔力宝贝私服技术交流  方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:
, B7 ^1 i0 w* a& ~9 M" obbs.mocwww.com& }1 \; d, v  W  N( P
  1.将su命令属主改为 root;
4 J6 @- a5 ?& m& J6 l3 u—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
& O" p& ~2 h) c$ mbbs.mocwww.com  2.将su命令的权限改为 700魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% O7 x* b5 a0 M6 b

9 I3 }+ u+ q$ M6 e  o9 u% m: ]妖城在线论坛.......
作者: xuyaoxy    时间: 2008-5-13 16:45

呵呵.支持下...
作者: 40830702    时间: 2008-5-13 16:53

装好linux后,本身就禁止root远程登陆




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0