修改Linux遠程登錄用戶并授權,禁止root遠程登錄,修改Linux登錄端口
Linux修改遠程登錄用戶并授權,禁止root遠程登錄,修改Linux登錄端口
一、修改Linux遠程登錄用戶并授權
1、添加一個新的普通用戶 用如下命令(新賬戶賦予的權限高度一般不要最高或過高,按要求來)
adduser newuser
2、修改密碼
passwd newuser
根據提示 輸入密碼
3、賦予newuser root 權限
修改 /etc/sudoers 文件 找到如下一行 ,取消注釋
#Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
修改用戶的用戶組, 使其屬于root組(wheel),命令如下:
usermod -g root newuser
修改完畢之后,就可以使用newuser 賬號登錄, 然后用命令 su root ,即可獲取root權限進行操作了
PS:還有其他方式。在配置非root用戶遠程登錄前,最好別禁用root賬戶,在配置完成后,測試登錄成功后,再確認禁用。
二、禁止root遠程登錄
1、需要編輯/etc/ssh/sshd_config。
vim /etc/ssh/sshd_config 找到 PermitRootLogin 改為 PermitRootLogin no
2、重啟 service sshd restart
三、修改Linux登錄端口
修改sshd_config
vim /etc/ssh/sshd_config
在port后面添加端口即可,這些端口都是并列的,添加后如下:
Port 22
Port 443
重啟ssh服務
systemctl restart sshd

浙公網安備 33010602011771號