Disable Direct Root Login and User Access via SSH to Server Изключване на преките кореновите Вход и достъп през SSH към Служа

Everybody knows, including hackers and attackers that all Linux and UNIX flavored systems come with a all powerful root user account, which once get compromised, mean all hell breaks loose. Всеки знае, хакери, включително и нападателите, че всички Linux и UNIX ориентирано системи идват с всички мощна коренова потребителски акаунт, който веднъж се прави компромис, означава всички ада почивки в насипно състояние. So it's a good security practice to disable the ability for root user to able to login and gain access to the server system via SSH directly (of course, the system must have disabled FTP access). Така че това е добра практика за сигурност да изключите възможността за корена на потребителя да може да влезете и да получите достъп до сървъра на системата чрез SSH директно (разбира се, системата трябва да разполага с увреждания FTP достъп). After disabling direct root SSH remote login, the chance for the brute force hacking to success is greatly reduced. След блокирането преки корен SSH дистанционно вход, възможност за груб сила сух към успеха е значително намалено.

To turn off and disable direct root SSH login, follow this simple tutorial: За да изключите и прекратяваме преки корен SSH вход, следвайте този прост настойнически:

IMPORTANT: Make sure you have another account (preferably belongs to wheel user group too) which is able to login via SSH remotely, and able to SU to root user account. ВАЖНО: Уверете се, че имате друга сметка (за предпочитане принадлежи към група потребители твърде колело), която е в състояние да влезете през SSH дистанционно, и в състояние да СУ до корен потребителски акаунт. Else you risk been locked out from your server. Иначе сте били заключени изложени на риска от вашия сървър.

  1. SSH into server and login as root. SSH в сървъра и вход, както корен.
  2. In command shell, use pico or vi to edit sshd_config file by typing one of the following commands: В командния черупка, използвайте Pico VI или да редактирате файла sshd_config като пишете на един от следните команди:

    pico /etc/ssh/sshd_config Пико / и т.н. / SSH / sshd_config
    vi /etc/ssh/sshd_config VI / т.н. / SSH / sshd_config

  3. Scroll down the SSH server configuration file and locate a line like below: Превъртете надолу на SSH сървъра конфигурационния файл и намерете линия, като по-долу:

    #PermitRootLogin yes # PermitRootLogin Да

  4. Uncomment the line by removing the hash symbol (#), and then change the “yes” to “no”. Uncomment линията чрез премахване на хеш символ (#), а след това се промени "да" на "не". The final line should look like below: Крайната линия трябва да изглежда по-долу:

    PermitRootLogin no PermitRootLogin не

  5. Save the config file. Спасете конфиг файл. In pico, press Ctrl-o, follow by Ctrl-x. В Pico, натиснете Ctrl-O, следвайте с Ctrl-X. In vi, type :wq and press Enter. През VI, тип: wq и натиснете Enter.
  6. Restart SSH server by typing the following command in command line, and press Enter: Рестартирайте SSH сървъра, като въведете следната команда в командния ред и натиснете ENTER:

    /etc/rc.d/init.d/sshd restart / и т.н. / rc.d / init.d / sshd рестартиране

  7. Logout from SSH connection. Изход от SSH връзка. Try to login as root, it should fail with Access denied error. Опитайте се да влезете като корен, тя следва да не успеят с Достъпът отказан грешка. To access root account, login with your own user name and password, and then SU to root. За достъп до главната сметка, вход със собствения си потребителско име и парола, а след това СУ до корен.

IMPORTANT : The page is machine translated and provided "as is" without warranty. ВАЖНО: Страницата е машина превеждам и при условие, "както е" без гаранция. Machine translation may be difficult to understand. Машинен превод може да е трудно за разбиране. Please refer to Моля, вижте original English article оригиналния английски статия whenever possible. когато е възможно.


Leave a Reply Оставете коментар

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Можете да използвате тези тагове: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <дел datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. Абонирайте се за коментари функция е била прекратена. To receive notification of latest comments posted, subscribe to За да получавате известия за най-новите коментари, публикувани, за да се абонирате My Digital Life Comments RSS feed Моят Дигитален Живот Коментар RSS Feed or или register to receive регистър да получава new comments in daily email digest. нови коментари в дневния имейл бюлетини.
Custom Search

New Articles Нови членове

Incoming Search Terms for the Article Входящи търсене Условия за член

linux disable root login Linux неспособен корен вход - -- linux disable remote login Linux неспособен дистанционно вход - -- ssh root login disable SSH корен вход неспособен - -- ssh server allow root downloaden SSH сървър позволява корен downloaden - -- how to disable root user как да деактивирате корен потребител - -- linux disable remote root login Linux неспособен дистанционно корен вход - -- ssh user access SSH достъп - -- disable linux root login неспособен Linux корен вход - -- Disable User Login SSH except root Изключване на потребителя Вход SSH освен корен - -- freebsd disable ssh password FreeBSD изключете SSH парола - -- disable root login in unix неспособен корен влизане в Unix - -- disable remote root access linux неспособен отдалечен достъп корен Linux - -- enable root login +freebsd даде възможност на корен вход + FreeBSD - -- freebsd deny root login FreeBSD отрича корена вход - -- disable ssh acccess изключете SSH acccess - -- how to disable ssh in freebsd как да деактивирате SSH при FreeBSD - -- linux - no login script for root user Linux - без вход скрипт за корен потребител - -- Block root direct login unix Блок корен директен вход Unix - -- freebsd disable root login FreeBSD неспособен корен вход - -- how to login direct to account user windows 7 как да влезете директно на сметката потребител на Windows 7 - -- root remote logins disabling корен отдалечени влизания блокирането - -- ssh disable remote root login SSH неспособен дистанционно корен вход - -- ssh root freebsd SSH корен FreeBSD - -- windows xp disable ssh Windows XP изключете SSH - -- ' prevent direct login of a user' Linux "Предотврати директен вход на потребител" Linux - -- allow root to ssh freebsd позволи на корена на SSH FreeBSD - -- allow deny remote ssh login rhel позволи дистанционно отричат SSH вход rhel - -- disabling ssh user login блокирането SSH потребителски вход - -- disable user access ssh linux неспособен потребител достъп SSH Linux - -- disable user login on ssh неспособен потребител вход за SSH - -- disallow root distant Забрана за корен далечното - -- disable root ssh login неспособен корен SSH вход - -- enable login to root via ssh FreeBSD дават възможност за вход към корените чрез SSH FreeBSD - -- how to disable ssh remote server как да деактивирате SSH отдалечен сървър - -- idirect SSH password idirect SSH парола - -- linux prevent root login Linux предотвратяване корен вход - -- linux disable su to root Linux са неспособен да корен - -- linux turn off remote root access Linux изключите отдалечен достъп до корен - -- mysql remote access via ssh MySQL за отдалечен достъп през SSH - -- no root login on linux нямат корен вход за Linux - -- ssh freebsd Access denied SSH FreeBSD Достъпът отказан - -- ssh root login denied error code SSH корен вход отрече грешка код - -- disable remote root login redhat неспособен дистанционно корен вход RedHat - -- disable remote root неспособен дистанционно корен - -- disable remote login linux неспособен дистанционно за вход в Linux - -- disable remote root SSH aix неспособен дистанционно корен SSH AIX - -- disallow root to login remotely linux Забрана за вход в системата корен дистанционно Linux - -- disable remote root login неспособен дистанционно корен вход - -- disable root login from ssh in AIX неспособен корен вход от SSH в AIX - -- freebsd disable commands for users FreeBSD неспособен команди за потребители - --