Θέστε εκτός λειτουργίας την άμεσων σύνδεση ρίζας και την πρόσβαση χρηστών μέσω SSH στον κεντρικό υπολογιστή
Καθένας ξέρει, συμπεριλαμβανομένων των χάκερ και οι επιτιθέμενοι που όλα το Linux και αρωματικά τα η UNIX συστήματα έρχονται με έναν όλα ισχυρό απολογισμό χρηστών ρίζας, τα οποία παίρνουν μιά φορά συμβιβασμένα, σημαίνουν ότι όλη η κόλαση ξεσπά. Έτσι είναι μια ορθή πρακτική ασφάλειας να τεθεί εκτός λειτουργίας η δυνατότητα για το χρήστη ρίζας σε ικανό στη σύνδεση και να αποκτήσει πρόσβαση στο σύστημα κεντρικών υπολογιστών μέσω SSH άμεσα (φυσικά, το σύστημα πρέπει να έχει θέσει εκτός λειτουργίας την πρόσβαση FTP). Μετά από τη βλαβερή άμεση μακρινή σύνδεση ρίζας SSH, η πιθανότητα για τη χάραξη ωμής βίας στην επιτυχία μειώνεται πολύ.
Για να κλείσει και να θέσει εκτός λειτουργίας την άμεσης σύνδεση ρίζας SSH, να ακολουθήσει αυτό το απλό σεμινάριο:
ΣΗΜΑΝΤΙΚΟΣ: Σιγουρευτείτε ότι έχετε έναν άλλο απολογισμό (κατά προτίμηση ανήκει στην ομάδα χρηστών ροδών επίσης) που είναι σε θέση στη σύνδεση μέσω SSH μακρινά, και ικανός στο SU στον απολογισμό χρηστών ρίζας. Αλλιώς διακινδυνεύετε κλειδωμένος έξω από τον κεντρικό υπολογιστή σας.
- SSH στον κεντρικό υπολογιστή και σύνδεση ως ρίζα.
- Στις διαταγές κοχύλι, pico χρήσης ή VI για να εκδώσει sshd_config το αρχείο με τη δακτυλογράφηση μιας από τις ακόλουθες εντολές:
pico /etc/ssh/sshd_config
VI /etc/ssh/sshd_config - Ο κύλινδρος κάτω από το αρχείο διαμόρφωσης κεντρικών υπολογιστών SSH και εντοπίζει μια γραμμή όπως κάτωθι:
#PermitRootLogin ναι
- Το Uncomment η γραμμή με την αφαίρεση του hash συμβόλου (#), και αλλάζει έπειτα «ναι» «στο κανένα». Η τελική γραμμή πρέπει να μοιάσει με κάτωθι:
PermitRootLogin αριθ.
- Εκτός από το αρχείο config. Στο pico, πιέστε το CTRL-ο, ακολουθεί από Ctrl-x. Σε VI, δακτυλογραφήστε: wq και πιέστε εισάγει.
- Ξαναξεκινήστε τον κεντρικό υπολογιστή SSH με να δακτυλογραφήσει την ακόλουθη γραμμή εντολής στις διαταγές, και πιέστε εισάγει:
καινούριο ξεκίνημα του /etc/rc.d/init.d/sshd
- Αποσύνδεση από τη σύνδεση SSH. Προσπαθήστε στη σύνδεση δεδομένου ότι η ρίζα, αυτό πρέπει να αποτύχει με αμφισβητημένο το πρόσβαση λάθος. Για να έχει πρόσβαση στον απολογισμό ρίζας, τη σύνδεση με το όνομα και τον κωδικό πρόσβασης χρηστών σας, και έπειτα το SU στη ρίζα.
ΣΗΜΑΝΤΙΚΟΣ: Η σελίδα είναι μεταφρασμένη με υπολογιστή και παρεχόμενη «όπως είναι» χωρίς εξουσιοδότηση. Η αυτόματη μετάφραση μπορεί να είναι δύσκολο να καταλαβευτεί. Παρακαλώ αναφερθείτε στο αρχικό αγγλικό άρθρο όποτε είναι δυνατόν.
Σχετικά άρθρα
- Πώς να πάρει τον κεντρικό υπολογιστή Linux στέλνει το ηλεκτρονικό ταχυδρομείο άγρυπνο στη σύνδεση ρίζας
- Πώς να θέσει εκτός λειτουργίας ή να επιτρέψει Vista την υπαγόρευση ελέγχου προσπέλασης χρηστών στις διαταγές
- Επαναρυθμίστε τον κωδικό πρόσβασης ρίζας του κεντρικού υπολογιστή MySQL
- Κωδικός πρόσβασης ρίζας iPhone της Apple και κινητός κωδικός πρόσβασης χρηστών
- Δωρεάν κατέβασμα PCLoginNow (σύνδεση PC τώρα) για να επαναρυθμίσει τα παράθυρα Admin ή τον κωδικό πρόσβασης χρηστών
- Μέθοδοι προσπέλασης του Gmail και σύνδεση URLs σύνδεσης
- Η άμεση πρόσβαση Joomla σε αυτήν την θέση δεν επιτρέπεται το λάθος
- Πρόσφατη σύνδεση απολογισμού του Gmail αναθεώρησης ή ιστορία δραστηριότητας πρόσβασης και μακρινός εισβολέας ή χάκερ αποσύνδεσης
- Κλείστε ή θέστε εκτός λειτουργίας τον έλεγχο απολογισμού χρηστών (UAC) Vista παραθύρων
- Μεταφορτώστε τον κεντρικό υπολογιστή παραθύρων το 2008 RC1 (άμεσοι σύνδεσμοι) με το ελεύθερο κλειδί προϊόντων









































