|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
欢迎大家来到仓酷云论坛!1、sudo权限增加,编纂修正/etc/sudoers设置文件,在rootALL=(ALL)ALL下,增加要加sudo权限的账号。
2、改ssh近程端口:编纂vi/etc/ssh/sshd_config,找到#Port22一段,修正为以下:Port22,把Port后的22改成你要改的端标语(好比8080),然后保留加入,重启sshd办事(systemctlrestartsshd.service)。再在etc/sysconfig/iptables,中把本来的端口22,改成sshd_config中port的端标语,保留重启iptables办事(systemctlrestartiptables.service)。
3、为了宁静,不让root用近程体例上岸体系,编纂#vi/etc/ssh/sshd_config,找到PermitRootLoginyes,改成PermitRootLoginno,保留加入,重启sshd办事(systemctlrestartsshd.service)。
4、限定非wheel组用户,不克不及利用su下令。
编纂/etc/pam.d/su文件,
增加authrequired/usr/lib64/security/pam_wheel.souse_uid
authsufficient/usr/lib64/security/pam_rootok.sodebug
authrequired/usr/lib64/security/pam_wheel.sogroup=wheel
(申明:这三个文件的路径是centos7下的,其他版本请自行查找),
修正/etc/login.defs文件,在最初增加SU_WHEEL_ONLYyes。
将新增加的一般用户增加的wheel组中,下令usermod-Gwheel用户名。
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们! |
|