LINUX下如何限制ROOT用户远程登陆!
限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。
- s5 H( Z0 p# i8 v" p4 T" A妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 `& ]" z5 V) i: y6 x
方法一:在/etc/default/login 文件,增加一行设置命令:
% t9 O- t) \" t4 v, Jbbs.mocwww.com
. M1 J3 S0 u* }0 }" w- b: ?; Z魔力私服,最新魔力宝贝私服技术交流 CONSOLE = /dev/tty01魔力私服,最新魔力宝贝私服技术交流" q7 `% R4 l2 T" e
' \2 ]& B( I& S
设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。
& ]( T7 l. E2 W$ q8 L—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
I. B# o Q% p1 W( x 方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。魔力私服,最新魔力宝贝私服技术交流* [+ X; Q/ ~$ U8 E/ z
. H4 C3 F, Y T1 D D, ~/ n—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート TY=`tty | cut -b 9-12`
% s% c* M$ m/ h* S1 e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1 \2 ^5 M+ L5 Y2 L
WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`
/ E! X, H+ a Y) B& r8 a魔力私服,最新魔力宝贝私服技术交流
. d6 Q+ y5 K! Y' e* }4 {+ Q妖城在线论坛 KK=` tty | cut -b 6-9`魔力私服,最新魔力宝贝私服技术交流' c- f4 s6 m& d ^9 j/ |) ^
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" m3 ?) T3 K% B2 h$ f, f4 v
If [ "$KK" = "ttyp" ]魔力私服,最新魔力宝贝私服技术交流! E' Y+ I1 R7 ]# j- W/ R! M6 K
. B8 B0 U. q* t" n: T# m# X魔力私服,最新魔力宝贝私服技术交流 then妖城在线论坛! O; p; R" M; @+ [1 u0 T M; ?
1 R5 q4 p6 D# I魔力私服,最新魔力宝贝私服技术交流 WH=$WHbbs.mocwww.com3 [" C- t0 U; |9 }/ z5 o
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' }7 X3 L, F+ c( _2 p
else妖城在线论坛' C2 L. B- h. N
bbs.mocwww.com( y) R$ t% k8 T! {8 y4 R
WH="local"
; C: ?( }% d* E" z4 t3 s魔力私服,最新魔力宝贝私服技术交流
2 y. e! t; o! j ~- Z fi魔力私服,最新魔力宝贝私服技术交流. q8 W, Z* z! h( f4 N$ |, S
魔力私服,最新魔力宝贝私服技术交流9 }" c. k% Z9 m8 m; N0 J
以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:妖城在线论坛7 [0 Z/ [' m! s/ o3 u( A4 r% x$ U
* f X4 ~, _* F6 w妖城在线论坛 99.57.32.18 terminal_server
1 B( b4 u* _7 t( k( A! y5 {: V$ _* d0 u: d; \' \
所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& u1 z# G. k2 T0 x
- {# `4 M( a. V* s
2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。& P- a" h. q$ y R1 J
1 L0 m \& e3 U. g( M6 A+ o3 K—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート Trap 1 2 3 9 15妖城在线论坛" N: w& n$ X6 v& [
& F4 g! F6 M4 o- G# _; v4 J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート If [ "$WH" = "local" -o "$WH" = "terminal_server" ]2 t/ p) k# {# I* N% X8 l2 ~- [$ @
2 C) b j& }9 Z: ^魔力私服,最新魔力宝贝私服技术交流 then—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ G% X) v& J. @6 e$ A
: K4 U, g1 a7 ?6 X# i—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート echo "Welcome......"
& i. l% H; x8 I& D* E# e, b* C) [' m
else
3 T3 k" c) C3 m# u+ G妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: G1 e' i$ u' C4 M h! q( _
exit魔力私服,最新魔力宝贝私服技术交流% a/ B/ u7 K: a3 d7 l! E0 C- e. W. x5 k
bbs.mocwww.com) \, u. O1 B3 h. ?& m
fi
0 [7 f) F: o1 W: J5 L2 `# N
, Q/ q9 w! r# q4 }9 J# K魔力私服,最新魔力宝贝私服技术交流 方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:魔力私服,最新魔力宝贝私服技术交流& v/ d+ {" o% U9 G6 k' ]
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- ~8 D8 |1 P) f$ }4 G5 z" n
1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。
* m6 I7 @6 X' }7 x妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表! f+ G; _9 J+ L5 m3 S. ^
2.在上述 Shell 程序段中,将下述内容:
- V+ V. `6 R5 U- [6 v5 Y魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力宝贝私服技术交流; c. a) W# l' s9 b5 M* P
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
: g: w+ h4 q9 j( l& J( e1 v4 I/ A—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ } |. f" |- S6 ?* j1 l
修改为:
" J' }! p. R3 V8 b6 Q2 x4 a魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
7 [+ B, N& D# E# ^, L" Z- Obbs.mocwww.com If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 O9 l( z4 n" }
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% a0 t5 J3 y+ f( L" p% ~3 U) d
方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( }" }1 g$ f) ^" M n3 H+ U
" _, z: {5 H8 p魔力私服,最新魔力宝贝私服技术交流 1.将su命令属主改为 root;
" |4 `) C7 {6 G妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート" a9 J! ?% R, B7 I, e# |1 D
2.将su命令的权限改为 700
" [& h+ h- n- T2 {bbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流& z! a b9 b/ @* H4 t
.......