之前的博文有寫到如何修改遠程登陸端口,這次說一下如何禁止root用戶遠程登陸。
方法很簡單,首先用root用戶vi /etc/ssh/sshd_config文件,找到如下文件
# Authentication: #LoginGraceTime 2m #PermitRootLogin yes #StrictModes yes
將#PermitRootLogin yes前的註釋符號#去掉,並將yes改成no。即
PermitRootLogin no
保存並退出vi,再用root登陸時,會顯示無法連接,而用其他用戶則可以正常登陸。
當root遠程連接被禁用,而只能用普通用戶遠程登陸的時候,需要使用root權限怎麼辦?
1. 在命令前面加入sudo ,比如sudo yum install -y xxx (需要輸入普通用戶密碼,可以暫時獲取root權限)
2. 切換至root用戶下,如su - root (需要輸入root用戶密碼,直接切換爲root用戶)