设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 3.8妇女节 六款女士 
 推荐连锁网吧选址策略研究 
 客厅新宠 高端时尚新 
 开学最爽配置 五千元 
 整合主板迈入DX10时 
 售后服务有保障 盒装 
 从入门到骨灰 6款An 
 玩游戏利器 入门及专 
 瀚视奇获TOM数码-非 
 很好!很强大 2000-2 
 热销推荐!金盈利安全 
 拒绝做PC附属品 6款 
 周四DC圣诞新年将至 
 周四DC奥运年到来 新 
 散热器升级 高性能静 
 一支独秀!极速V80荣 
 聆听平安序曲 圣诞年 
 浪漫日子到!圣诞节 
 享受快乐科技 明基鼠 
 26PRO只399?年底超 
 享受宁静生活 静音热 
 投名状PK集结号 爽看 
 元旦特价 4000以内 
 推荐下载 小工具检测来自A 
 [推荐]如何利用UNIX系统的 
 [推荐]如何选择一款合适的 
 [推荐]双Linux和多Linux系 
 [推荐]不用关闭selinux而成 
 [推荐]Linux日志系统详细介 
 [推荐]关于Linux为什么最多 
 [推荐]自动挂载Windows文件 
 [推荐]一次曲折的RedHat L 
 [推荐]用U盘加载控制器驱动 
 [推荐]GPT磁盘:Linux系统 
 [推荐]Linux无盘工作站架设 
 [推荐]浅析Windows2003的两 
 [推荐]xp系统网上邻居无法 
 [推荐]网管 你会停用Win X 
 [推荐]五大注意事项 防止系 
 [推荐]Win2000系统进程详解 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 操作系统 -> 文章内容

[推荐]Linux下如何限制Root用户进行远程登陆

作者:Cn029.Com  来源:不详  发布时间:2008-1-2 0:32:21  发布人:Cn029.Com

减小字体 增大字体

限制用户 root 远程登录,对保证计算机系统的安全,具有实际意义。本文向大家介绍一些方法,能达到限制 root 远程登录的目的。 方法一:在/etc/default/login 文件,增加一行设置命令。
CONSOLE = /dev/tty01
设置后立即生效,无需重新引导。以后,用户只能在控制台(/dev/tty01)root登录,从而达到限制root远程登录,不过,同时也限制了局域网用户root登录,给管理员的日常维护工作带来诸多不便。
方法二:1.为了达到限制root远程登录,首先要分清哪些用户是远程用户(即是否通过另一台 Windows 系统或 UNIX 系统进行 telnet 登录),哪些用户是局域网用户。通过以下shell程序能达到此目的。
TY=`tty | cut -b 9-12`WH=`finger |
cut -b 32-79 | grep "$TY " |
cut -b 29-39`KK=` tty | cut -b 6-9`If
[ "$KK" = "ttyp" ]then WH=$WHelse WH="local"fi
以上Shell命令程序中,WH为登录用户的主机IP地址,但如果在 /etc/hosts 文件中,定义了IP 地址和机器名之间的对应关系,则 WH 为用户登录的主机名。假设连接到局域网中的终端服务器的IP 地址为:
99.57.32.18, 那么应在 /etc/hosts 文件中加入一行:
99.57.32.18 terminal_server
所有通过99.57.32.18终端服务器登录到主机的终端中,WH 是同一个值,即为终端服务器名terminal_server。
2.在root的.profile文件中,根据 WH 值进行不同的处理,从而实现限制root远程登录。
Trap 1 2 3 9 15If 
[ "$WH" = "local" -o "$WH" = "terminal_server" ]
then echo "Welcome......"else exitfi
方法三:有时为了工作的方便,允许局域网中部分电脑root登录,例如,允许局域网中IP 地址为 99.57.32.58 的电脑root登录,要实现这一点,需要在前述方法中,作两点补充:
1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。
2.在上述 Shell 程序段中,将下述内容:
If [ "$WH" = "local" -o "$WH" = "terminal_server" ]修改为:If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]
方法四:经过以上处理后,仍存在普通用户登录后用su命令变成 root 用户的可能,从而达到 root 远程登录的目的。为了防止用这种方法实现 root 远程登录,需要限制普通用户不能执行 su 命令: 1.将su命令属主改为 root;
2.将su命令的权限改为 700



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)