|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
欢迎大家来到仓酷云论坛!默许情形下,linux不同意root用户以telnet体例登录linux主机,若要同意root用户登录,可接纳以下3种***之一:
1、修正login文件
RedHat中关于近程登录的限定表现在/etc/pam.d/login文件中,假如把限定的内容刊出失落,那末限定将不起感化。
#%PAM-1.0
auth[user_unknown=ignoresuccess=okignore=ignoredefault=bad]pam_securetty.so
authincludesystem-auth
#accountrequiredpam_nologin.so
accountincludesystem-auth
passwordincludesystem-auth
#pam_selinux.socloseshouldbethefirstsessionrule
sessionrequiredpam_selinux.soclose
sessionincludesystem-auth
sessionrequiredpam_loginuid.so
sessionoptionalpam_console.so
#pam_selinux.soopenshouldonlybefollowedbysessionstobeexecutedintheusercontext
sessionrequiredpam_selinux.soopen
sessionoptionalpam_keyinit.soforcerevoke
~
2、移除securetty文件
考证划定规矩设置在/etc/security文件中,该文件界说root用户只能在tty1-tty6的终端上纪录,删除该文件大概将其更名便可避开考证划定规矩完成root用户近程登录。
[root@nodel~]#mv/etc/securetty/etc/securetty.bak
3、修正securetty文件
[root@nodel~]#vim/etc/securetty
console
vc/1
....
....
vc/10
tty1
....
tty11
pts/1
pts/2
....
....
....
pts/11
一样平常不倡议间接用root用户近程经由过程telnet上岸体系,由于telnet在数据传输历程接纳明文体例,假如,数据包被人截获,将会很简单猎取root用户的上岸口令;仍是倡议以一般用户经由过程telnet近程上岸,然后su到root,如许绝对对照宁静。假如非要用root用户近程毗连,倡议接纳SSH.
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们! |
|