标题:
[魔力私服分享]
LINUX下如何限制ROOT用户远程登陆!
[打印本页]
作者:
36282260
时间:
2008-5-13 16:43
标题:
LINUX下如何限制ROOT用户远程登陆!
限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。
* |7 ?' `9 x7 k1 [+ d2 R
# ?: \' e- C7 M, t) E4 X魔力私服,最新魔力宝贝私服技术交流
方法一:
在/etc/default/login 文件,增加一行设置命令:
, ~' Z% F4 W# k" O4 y9 |$ ?+ O—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
+ S8 J+ S/ _4 o- \7 f* T) P
CONSOLE = /dev/tty01
' `, _: D ?! j" b. e# F妖城在线论坛
- U3 G# d" Z: E# h. O0 g3 n魔力私服,最新魔力宝贝私服技术交流
设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。
, r" x; \, g$ C$ K* ]
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" W& K6 E" W1 l! ^0 g
方法二:
1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。
3 O2 U7 C# Q) p' s7 W, r
" b2 Q, y8 P) H7 l9 [# {7 b6 w0 F魔力私服,最新魔力宝贝私服技术交流
TY=`tty | cut -b 9-12`
6 ?! {, I4 x$ f+ I7 G, e
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! X" l" P+ U: J9 a
WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`
( I5 ~1 e+ V& Y4 {5 J
5 l5 q5 [' m. ~' Y& [8 K; p7 T
KK=` tty | cut -b 6-9`
8 C5 s7 B, F8 i4 T( t" [魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
) ^8 Y& [$ ^7 w3 c3 A$ K
If [ "$KK" = "ttyp" ]
t. ^; E% c2 b
8 e: ?# R2 r1 @0 \) T' m5 Q妖城在线论坛
then
妖城在线论坛! F% b ?$ G- u! L. u
6 K% [6 f1 {" z% O( {, b2 B魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
WH=$WH
3 U8 D- @ P6 g9 d- J. z# m魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
% h: `& q) d/ A2 X' C$ {—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
else
* z2 Y8 {0 c4 I$ Z' T" Y妖城在线论坛
' ^" r$ c, Y. d9 I0 C7 F* M0 N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
WH="local"
6 N* Q, X6 U; `4 o- k魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- h$ H$ q+ Y7 t0 ^& c4 H
fi
& F7 \" S/ c( \' h( m
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 ^! N% B+ [: e2 W' e3 E
以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:
8 ]6 d/ S- W' ~1 _$ j( y }) t$ e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* Z& Y: W1 t- ~& U$ w% J& h" y
99.57.32.18 terminal_server
0 v% M3 t) ~- v$ B3 \( V5 h, {魔力私服,最新魔力宝贝私服技术交流
. n# g; A2 V& y- f) @. D
所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, a6 B$ _" b" W5 c
$ L v( ?; n* i) x6 r+ [: T—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。
妖城在线论坛; J% }1 s- k- @) M/ ~' F
: @0 o* U9 a3 J z+ \魔力私服,最新魔力宝贝私服技术交流
Trap 1 2 3 9 15
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) C7 h- j% M* s& z
bbs.mocwww.com0 m- R, J( l2 K' E0 C
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
; j; W2 T5 J2 W/ |: h
魔力私服,最新魔力宝贝私服技术交流/ [; n# o6 L6 l; z% w5 x
then
2 z0 t$ f: Z# k& u3 y3 L* S魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
魔力私服,最新魔力宝贝私服技术交流; V) b2 Z! ~) h1 q
echo "Welcome......"
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& n l* u0 x# A. O4 y6 U, C0 r
妖城在线论坛8 B. c E# c) K3 J) q4 l9 O
else
1 c$ u5 X. F2 o& J# n. j X魔力私服,最新魔力宝贝私服技术交流
: V0 ~! d3 M( _) Qbbs.mocwww.com
exit
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# d# h. h6 n g: N
bbs.mocwww.com- t1 h. {8 Q) i( l
fi
魔力私服,最新魔力宝贝私服技术交流, H) J5 n6 w7 L
: ^3 w7 T5 e2 }& h, t
方法三
:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:
( C, R; V9 V& S
3 }. V% C8 t" f8 ^3 r" \
1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。
% r& U9 t1 l% e3 O( H* E, W魔力私服,最新魔力宝贝私服技术交流
0 z& M* ]. r$ g z妖城在线论坛
2.在上述 Shell 程序段中,将下述内容:
妖城在线论坛' _% z2 C3 _# x7 V8 b6 ]& M6 e
! P' T A7 y C7 U M魔力私服,最新魔力宝贝私服技术交流
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
7 Y, I2 U$ p, ]( F8 Y. `
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3 o0 S5 C9 R" T6 N. n1 Y& u: F! `6 f
修改为:
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 ^, x) J& e1 l! \% X/ G/ b, y+ @
bbs.mocwww.com: g# @" Y9 @' d. m! o
If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
& l' [( k9 b. k: A: x: z+ B8 c
$ I* A% i5 N, [! X妖城在线论坛
方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:
" w# V% L4 Z7 f5 G' }—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
妖城在线论坛$ D) P/ E) c. A c
1.将su命令属主改为 root;
魔力私服,最新魔力宝贝私服技术交流8 y) d9 X( }4 A2 ~
+ ]# f2 U! S, A. I1 a. O' Ubbs.mocwww.com
2.将su命令的权限改为 700
妖城在线论坛; t7 c3 m+ S) r9 @ ?0 p. J7 F
4 } F& F9 s* r: Y: C—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
.......
作者:
xuyaoxy
时间:
2008-5-13 16:45
呵呵.支持下...
作者:
40830702
时间:
2008-5-13 16:53
装好linux后,本身就禁止root远程登陆
欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/)
Powered by Discuz! 6.0.0