惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
H
Help Net Security
Jina AI
Jina AI
V
V2EX
G
Google Developers Blog
B
Blog
GbyAI
GbyAI
U
Unit 42
爱范儿
爱范儿
腾讯CDC
Engineering at Meta
Engineering at Meta
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 三生石上(FineUI控件)
宝玉的分享
宝玉的分享
小众软件
小众软件
D
DataBreaches.Net
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - Franky
博客园 - 聂微东
The Cloudflare Blog
I
InfoQ
Microsoft Azure Blog
Microsoft Azure Blog
Hugging Face - Blog
Hugging Face - Blog
大猫的无限游戏
大猫的无限游戏

博客园 - 长风破浪

BitMap的原理以及运用 Linux进程调度策略的发展和演变(转) Linux进程状态 可达性分析算法-确定那些对象是垃圾(转) 点评阿里JAVA手册之MySQL数据库 (建表规约、索引规约、SQL语句、ORM映射) 点评阿里JAVA手册之异常日志(异常处理 日志规约 ) 点评阿里JAVA手册之编程规约(OOP 规约 、集合处理 、并发处理 、其他) 点评阿里JAVA手册之编程规约(命名风格、常量定义、代码风格、控制语句、注释规约) JVM 规范 通过jmap查看jvm采用的垃圾收集器 linux lsof命令详解 常用的Redis客户端的并发模型(转) tomcat在linux下自启动 谈谈互联网后端基础设施(转) linux下tomcat自启动设置 linux下tomcat安全配置 Linux下三个密码生成工具 servlet/filter/listener/interceptor区别与联系 linux top命令查看内存及多核CPU的使用讲述
禁止root用户远程登录
长风破浪 · 2016-05-27 · via 博客园 - 长风破浪

Linux修改ssh端口22

vi /etc/ssh/ssh_config

vi /etc/ssh/sshd_config

然后修改为port 8888

以root身份service sshd restart (redhat as3)

使用putty,端口8888

Linux下SSH默认的端口是22,为了安全考虑,现修改SSH的端口为1433,修改方法如下 :

 /usr/sbin/sshd -p 1433

为增强安全

先增加一个普通权限的用户:

#useradd uploader

#passwd uploader

//设置密码

 切换到root用户,运行visudo命令

在打开的配置文件中,找到root ALL=(ALL) ALL,在下面添加一行

xxx ALL=(ALL) ALL 其中xxx是你要加入的用户名称

生产机器禁止ROOT远程SSH登录:

#vi /etc/ssh/sshd_config

PermitRootLogin yes

改为

PermitRootLogin no

重启sshd服务

#service sshd restart

远程管理用普通用户uploader登录,然后用 su root 切换到root用户拿到最高权限

linux系统中root用户无所不能,为了系统安全ssh禁止root用户远程登录,必要的话使用sudo机制也是不错的选择

编辑 /etc/ssh/sshd_config

修改 PermitRootLogin将yes改为no

重启ssh服务

service sshd restart 或

/etc/init.d/sshd restart