LINUX下如何限制ROOT用户远程登陆!
限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。# J' `& N2 [& G9 _" a0 y% ]
bbs.mocwww.com/ L- w: a- E* k. x" i" B
方法一:在/etc/default/login 文件,增加一行设置命令:
1 G2 Y8 [. c% `( D0 Jbbs.mocwww.com
1 e7 _' a. ?& E' b6 U0 i+ B魔力私服,最新魔力宝贝私服技术交流 CONSOLE = /dev/tty01
0 V1 s5 O( j2 `& f) p0 [" f1 V* D妖城在线论坛
+ j" i$ a9 L' P/ _8 I7 M 设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。bbs.mocwww.com' Y* n7 }- q+ V( D7 K _
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- q: Q2 ?- I) l# |$ ~2 X
方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。魔力私服,最新魔力宝贝私服技术交流! j% F6 B1 \" m: f) M
3 p: \; u/ W9 S—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート TY=`tty | cut -b 9-12`
$ X6 f1 i' P. i( d% w$ B6 ?魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
3 j$ \' g. T, M2 d—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`魔力私服,最新魔力宝贝私服技术交流: q3 A* C) o3 k0 @1 W5 `
妖城在线论坛, `1 Q% f/ ^1 Q
KK=` tty | cut -b 6-9`—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* A4 ]* \( i+ M3 j9 Y4 E
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 v9 N r% }9 l# ^$ ? `
If [ "$KK" = "ttyp" ]
( t# ?& I% X8 v3 G7 ?魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流; P* ]0 q+ q4 V; e
then
7 I# ~' U# Y# Q z8 }% a魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 H6 I- T" v. ]; m5 j
WH=$WH魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: P b5 [( l6 V) F& A( Q9 ]
% Y5 p8 I( e4 {. H( Y# G魔力私服,最新魔力宝贝私服技术交流 else
( m9 `9 v1 r; g—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ n0 g: q1 p- Z( B d+ H
WH="local"bbs.mocwww.com: |$ {& A$ ?" N V4 o8 O* k# A
. z; D- @% b6 _( @/ R fi
/ y8 X- l! x3 y; Y$ C F0 U" V妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート i1 S& X2 k! r
以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:
9 V5 I: i9 W) r1 g* J. O魔力私服,最新魔力宝贝私服技术交流
2 @% G6 _% ]# @% l—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート 99.57.32.18 terminal_server
# j+ q5 m F4 P1 V. d8 R, Y* h妖城在线论坛妖城在线论坛; U w7 p2 e$ Z( z f
所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。
5 Y Y' _) y( k0 \) |& k妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 @, J6 K/ y8 u8 B/ P, J9 X
2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。5 p! G" \; [' I- s
: S* p. T. g% ~bbs.mocwww.com Trap 1 2 3 9 15
( X8 w- Q% S9 G0 K4 \, s—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 d8 f+ i- V( a5 v
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]/ m# N; c$ |+ T7 W1 R3 F3 i0 E
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 c# _) ~) i8 k+ S( X! u' ]8 Q |* ~
then
% y8 Y0 Y: @: P( r. Z' C—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com, h% y6 n$ \ k! F: H
echo "Welcome......"bbs.mocwww.com; i1 N+ T S' ]3 F
bbs.mocwww.com- q c" H# H; x/ I+ `8 A
else魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 W! _" W# K8 Z
妖城在线论坛0 u; i; d+ ?3 `, G( y; ^
exit9 B! @& `2 M. \/ m8 {
+ E! F/ X, C" |魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 fi
: F" A$ ^) [0 |6 b, Z8 I o
% y& b- ]3 ~' s' j! D& B! b—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート 方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:
( C7 e, Q3 @" `+ D2 Bbbs.mocwww.com) X, j0 [+ M A. s6 P6 X1 j- W% E
1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。bbs.mocwww.com7 S6 {9 G9 w1 R# u- C \
) f F4 M9 B, ]4 G; a' cbbs.mocwww.com 2.在上述 Shell 程序段中,将下述内容:妖城在线论坛% l! v) i, J/ }* l3 b+ g
' g! k# M! m2 E hbbs.mocwww.com If [ "$WH" = "local" -o "$WH" = "terminal_server" ]bbs.mocwww.com* f' \3 Z0 p7 P$ G% \: \" g$ P/ X
! j% A8 f9 h# k, {9 d! T8 d7 Y
修改为:妖城在线论坛% ^. e2 R3 R5 w; f% p7 C
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: B; c8 K m1 B! R, V* a" b/ E
If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]妖城在线论坛9 h0 u+ S* O9 |7 x" d. p8 e& p
6 c$ L) C5 A* U+ I
方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:妖城在线论坛/ k- \: E0 g1 T4 C6 q
魔力私服,最新魔力宝贝私服技术交流/ k' S5 a. T0 V, i8 K+ E
1.将su命令属主改为 root;魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- Y* A- ~6 j* U0 f* J% `4 Q
' l+ |1 ]" @2 x8 R) k 2.将su命令的权限改为 700—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# }, b+ C. i6 E* F$ H3 Z% b
, t7 j* W( k8 V/ D% p# g3 B魔力私服,最新魔力宝贝私服技术交流.......