注:禁用本地root用戶之前谈息,一定要先確保有一個具有root權限的其他賬戶坦弟,測試登錄沒問題后再操作禁用本地root用戶瓮具。
1.新建一個用戶test
useradd test
2.設置帳戶test密碼
passwd test
3.加入sudo的配置文件里
visudo
增加如下配置
保存退出即可驹闰,測試test用戶登錄就修改操作正常芹关。
4.禁止root遠程登陸
vim /etc/ssh/sshd_config
找到 # PermitRootLogin yes
改為 PermitRootLogin no
5.禁用本地root用戶(root用戶本地還是遠程都無法使用,謹慎操作)
編輯/etc/pam.d/login文件行瑞,增加如下一行
auth required pam_succeed_if.so user != root quiet
6.修改ssh端口
vim /etc/ssh/sshd_config
#Port 22字段刪掉#,將22改為其他不被使用的端口
7.重啟服務生效(4和6的操作都需要重啟)
systemctl restart sshd.service