发新话题
打印

[魔力私服分享] LINUX下如何限制ROOT用户远程登陆!

LINUX下如何限制ROOT用户远程登陆!

限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。
- s5 H( Z0 p# i8 v" p4 T" A妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 `& ]" z5 V) i: y6 x
  方法一:在/etc/default/login 文件,增加一行设置命令:
% t9 O- t) \" t4 v, Jbbs.mocwww.com
. M1 J3 S0 u* }0 }" w- b: ?; Z魔力私服,最新魔力宝贝私服技术交流  CONSOLE = /dev/tty01魔力私服,最新魔力宝贝私服技术交流" q7 `% R4 l2 T" e
' \2 ]& B( I& S
  设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。
& ]( T7 l. E2 W$ q8 L—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
  I. B# o  Q% p1 W( x  方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。魔力私服,最新魔力宝贝私服技术交流* [+ X; Q/ ~$ U8 E/ z

. H4 C3 F, Y  T1 D  D, ~/ n—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  TY=`tty | cut -b 9-12`
% s% c* M$ m/ h* S1 e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1 \2 ^5 M+ L5 Y2 L
  WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`
/ E! X, H+ a  Y) B& r8 a魔力私服,最新魔力宝贝私服技术交流
. d6 Q+ y5 K! Y' e* }4 {+ Q妖城在线论坛  KK=` tty | cut -b 6-9`魔力私服,最新魔力宝贝私服技术交流' c- f4 s6 m& d  ^9 j/ |) ^
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" m3 ?) T3 K% B2 h$ f, f4 v
  If [ "$KK" = "ttyp" ]魔力私服,最新魔力宝贝私服技术交流! E' Y+ I1 R7 ]# j- W/ R! M6 K

. B8 B0 U. q* t" n: T# m# X魔力私服,最新魔力宝贝私服技术交流  then妖城在线论坛! O; p; R" M; @+ [1 u0 T  M; ?

1 R5 q4 p6 D# I魔力私服,最新魔力宝贝私服技术交流   WH=$WHbbs.mocwww.com3 [" C- t0 U; |9 }/ z5 o
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' }7 X3 L, F+ c( _2 p
  else妖城在线论坛' C2 L. B- h. N
bbs.mocwww.com( y) R$ t% k8 T! {8 y4 R
   WH="local"
; C: ?( }% d* E" z4 t3 s魔力私服,最新魔力宝贝私服技术交流
2 y. e! t; o! j  ~- Z  fi魔力私服,最新魔力宝贝私服技术交流. q8 W, Z* z! h( f4 N$ |, S
魔力私服,最新魔力宝贝私服技术交流9 }" c. k% Z9 m8 m; N0 J
  以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:妖城在线论坛7 [0 Z/ [' m! s/ o3 u( A4 r% x$ U

* f  X4 ~, _* F6 w妖城在线论坛  99.57.32.18 terminal_server
1 B( b4 u* _7 t( k( A! y5 {: V$ _* d0 u: d; \' \
  所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& u1 z# G. k2 T0 x
- {# `4 M( a. V* s
  2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。& P- a" h. q$ y  R1 J

1 L0 m  \& e3 U. g( M6 A+ o3 K—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  Trap 1 2 3 9 15妖城在线论坛" N: w& n$ X6 v& [

& F4 g! F6 M4 o- G# _; v4 J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]2 t/ p) k# {# I* N% X8 l2 ~- [$ @

2 C) b  j& }9 Z: ^魔力私服,最新魔力宝贝私服技术交流  then—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ G% X) v& J. @6 e$ A

: K4 U, g1 a7 ?6 X# i—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート   echo "Welcome......"
& i. l% H; x8 I& D* E# e, b* C) [' m
  else
3 T3 k" c) C3 m# u+ G妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: G1 e' i$ u' C4 M  h! q( _
   exit魔力私服,最新魔力宝贝私服技术交流% a/ B/ u7 K: a3 d7 l! E0 C- e. W. x5 k
bbs.mocwww.com) \, u. O1 B3 h. ?& m
  fi
0 [7 f) F: o1 W: J5 L2 `# N
, Q/ q9 w! r# q4 }9 J# K魔力私服,最新魔力宝贝私服技术交流  方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:魔力私服,最新魔力宝贝私服技术交流& v/ d+ {" o% U9 G6 k' ]
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- ~8 D8 |1 P) f$ }4 G5 z" n
  1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。
* m6 I7 @6 X' }7 x妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表! f+ G; _9 J+ L5 m3 S. ^
  2.在上述 Shell 程序段中,将下述内容:
- V+ V. `6 R5 U- [6 v5 Y魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力宝贝私服技术交流; c. a) W# l' s9 b5 M* P
  If [ "$WH" = "local" -o "$WH" = "terminal_server" ]
: g: w+ h4 q9 j( l& J( e1 v4 I/ A—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ }  |. f" |- S6 ?* j1 l
  修改为:
" J' }! p. R3 V8 b6 Q2 x4 a魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
7 [+ B, N& D# E# ^, L" Z- Obbs.mocwww.com  If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 O9 l( z4 n" }
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% a0 t5 J3 y+ f( L" p% ~3 U) d
  方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令:魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( }" }1 g$ f) ^" M  n3 H+ U

" _, z: {5 H8 p魔力私服,最新魔力宝贝私服技术交流  1.将su命令属主改为 root;
" |4 `) C7 {6 G妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート" a9 J! ?% R, B7 I, e# |1 D
  2.将su命令的权限改为 700
" [& h+ h- n- T2 {bbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流& z! a  b9 b/ @* H4 t
.......
本帖最近评分记录
  • xuyaoxy 妖力 +1 支持下 2008-5-13 16:45

TOP

呵呵.支持下...

2007年10月6日至今已过去十三个春夏秋冬,感谢妖友的一路陪伴!
2020年6月12日 By.xuyaoxy

TOP

装好linux后,本身就禁止root远程登陆

TOP

发新话题