Linux云服務(wù)器防止被黑

最近買(mǎi)了一臺(tái)云服務(wù)器玩, 每次ssh登錄root賬戶都發(fā)現(xiàn)有很多嘗試登錄的請(qǐng)求, 由于云服務(wù)器上沒(méi)有什么重要內(nèi)容, 所以沒(méi)在意, 還想看看服務(wù)器多久會(huì)被黑, 結(jié)果今天就悲劇了, root賬戶登不上了...

l@OceandeMac ~ % ssh root@x.x.x.x
root@x.x.x.x's password: 
Activate the web console with: systemctl enable --now cockpit.socket

Last failed login: Thu Mar  3 14:29:40 CST 2022 from 115.146.182.x on ssh:notty
There were 426 failed login attempts since the last successful login.
Last login: Thu Mar  3 10:21:24 2022 from 113.57.x.x
l@OceandeMac ~ % ssh root@x.x.x.x
root@x.x.x.x's password: 
Permission denied, please try again.
root@x.x.x.x's password: 
Permission denied, please try again.
root@x.x.x.x's password: 

所以必須重置系統(tǒng), 然后做一些安全措施了!

主要有兩種方式:
1.禁用密碼登錄, 改用密鑰登錄的方式.
2.創(chuàng)建一個(gè)新用戶并給予root權(quán)限, 禁用掉root用戶的密碼登錄方式, 以后要登錄的時(shí)候使用自定義的用戶進(jìn)行登錄

這里選擇第2種方式進(jìn)行處理, 步驟如下:

1.使用root用戶登錄服務(wù)器, 創(chuàng)建新用戶

useradd ocean  #添加用戶名為ocean的用戶

2.設(shè)置用戶ocean的登錄密碼

passwd ocean  # 然后設(shè)置登錄密碼, 并確認(rèn)密碼

3.給用戶ocean賦予root權(quán)限

修改/etc/sudoers文件羡藐,找到下面一行蘸嘶,
## Allow root to run any commands anywhere 
root ALL=(ALL) ALL
在root下面添加一行,如下所示:
ocean ALL=(ALL) ALL

4.修改SSHD配置醋粟,禁用root登錄

vi /etc/ssh/sshd_config

找到“PermitRootLogin yes”把后面的yes改成no仗阅。

5.重啟SSHD服務(wù)

service sshd restart

6.下次登陸的時(shí)候先用ocean用戶登錄昌讲,如果需要切換到root用戶, 使用su root切換即可

su root  #回車會(huì)提示輸入密碼,輸入root密碼即可切換到root權(quán)限
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市减噪,隨后出現(xiàn)的幾起案子短绸,更是在濱河造成了極大的恐慌,老刑警劉巖筹裕,帶你破解...
    沈念sama閱讀 221,273評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件醋闭,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡饶碘,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,349評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門(mén)馒吴,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)扎运,“玉大人,你說(shuō)我怎么就攤上這事饮戳『乐危” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 167,709評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵扯罐,是天一觀的道長(zhǎng)负拟。 經(jīng)常有香客問(wèn)我,道長(zhǎng)歹河,這世上最難降的妖魔是什么掩浙? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,520評(píng)論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮秸歧,結(jié)果婚禮上厨姚,老公的妹妹穿的比我還像新娘。我一直安慰自己键菱,他們只是感情好谬墙,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,515評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般拭抬。 火紅的嫁衣襯著肌膚如雪部默。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,158評(píng)論 1 308
  • 那天造虎,我揣著相機(jī)與錄音傅蹂,去河邊找鬼。 笑死累奈,一個(gè)胖子當(dāng)著我的面吹牛贬派,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播澎媒,決...
    沈念sama閱讀 40,755評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼搞乏,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了戒努?” 一聲冷哼從身側(cè)響起请敦,我...
    開(kāi)封第一講書(shū)人閱讀 39,660評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎储玫,沒(méi)想到半個(gè)月后侍筛,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,203評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡撒穷,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,287評(píng)論 3 340
  • 正文 我和宋清朗相戀三年匣椰,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片端礼。...
    茶點(diǎn)故事閱讀 40,427評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡禽笑,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出蛤奥,到底是詐尸還是另有隱情佳镜,我是刑警寧澤,帶...
    沈念sama閱讀 36,122評(píng)論 5 349
  • 正文 年R本政府宣布凡桥,位于F島的核電站蟀伸,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏缅刽。R本人自食惡果不足惜啊掏,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,801評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望衰猛。 院中可真熱鬧脖律,春花似錦、人聲如沸腕侄。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,272評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至微姊,卻和暖如春酸茴,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背兢交。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,393評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工薪捍, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人配喳。 一個(gè)月前我還...
    沈念sama閱讀 48,808評(píng)論 3 376
  • 正文 我出身青樓酪穿,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親晴裹。 傳聞我的和親對(duì)象是個(gè)殘疾皇子被济,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,440評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容