Disable Direct Root Login and User Access via SSH to Server Đăng nhập Tên đăng nhập trực tiếp vô hiệu hóa gốc và người dùng truy cập vào máy chủ thông qua SSH

Everybody knows, including hackers and attackers that all Linux and UNIX flavored systems come with a all powerful root user account, which once get compromised, mean all hell breaks loose. Mọi người đều biết, bao gồm các tin tặc và attackers rằng tất cả các Linux và UNIX flavored đi kèm với một hệ thống mạnh mẽ tất cả các chủ tài khoản người dùng, mà sau khi nhận được công, có nghĩa là tất cả các địa ngục vi phạm loose. So it's a good security practice to disable the ability for root user to able to login and gain access to the server system via SSH directly (of course, the system must have disabled FTP access). Vì vậy, nó là một thực hành an ninh tốt để vô hiệu hóa khả năng cho người sử dụng hệ thống tập tin gốc để đăng nhập và có thể được truy cập vào hệ thống máy phục vụ trực tiếp thông qua SSH (của khoá học, học viên phải có hệ thống bị vô hiệu hoá quyền truy cập FTP). After disabling direct root SSH remote login, the chance for the brute force hacking to success is greatly reduced. Sau khi trực tiếp vô hiệu hoá gốc SSH đăng nhập từ xa, cơ hội cho các lực lượng brute hacking để thành công là giảm rất nhiều.

To turn off and disable direct root SSH login, follow this simple tutorial: Để tắt trực tiếp và vô hiệu hoá gốc SSH đăng nhập, hãy thực hiện theo hướng dẫn này đơn giản:

IMPORTANT: Make sure you have another account (preferably belongs to wheel user group too) which is able to login via SSH remotely, and able to SU to root user account. Lưu ý: Hãy chắc chắn rằng bạn có một tài khoản khác (tốt nhất thuộc về nhóm người sử dụng bánh xe quá) có thể đăng nhập từ xa thông qua SSH, và có khả năng SU gốc vào tài khoản người dùng. Else you risk been locked out from your server. Người nào khác mà bạn có nguy cơ bị khóa ra khỏi máy chủ của bạn.

  1. SSH into server and login as root. SSH vào máy và đăng nhập như là người chủ.
  2. In command shell, use pico or vi to edit sshd_config file by typing one of the following commands: Trong lệnh trình bao, sử dụng hoặc vi Pico sshd_config để chỉnh sửa tập tin bằng cách gõ một trong các lệnh sau:

    pico /etc/ssh/sshd_config Pico tập tin / etc / ssh / sshd_config
    vi /etc/ssh/sshd_config vi / etc / ssh / sshd_config

  3. Scroll down the SSH server configuration file and locate a line like below: Di chuyển xuống SSH cấu hình máy chủ tập tin và định vị một dòng như dưới đây:

    #PermitRootLogin yes # PermitRootLogin có

  4. Uncomment the line by removing the hash symbol (#), and then change the “yes” to “no”. Uncomment dòng bằng cách bỏ các biểu tượng hash (#), và sau đó thay đổi "có" cho "không". The final line should look like below: Dòng cuối cùng nên giống như dưới đây:

    PermitRootLogin no PermitRootLogin không có

  5. Save the config file. Lưu các tập tin cấu hình. In pico, press Ctrl-o, follow by Ctrl-x. Trong Pico, nhấn Ctrl-o, hãy làm theo của Ctrl-x. In vi, type :wq and press Enter. Trong vi, kiểu: WQ và nhấn Enter.
  6. Restart SSH server by typing the following command in command line, and press Enter: Khởi động lại máy phục vụ SSH bằng cách gõ lệnh sau đây trong dòng lệnh, và nhấn Enter:

    /etc/rc.d/init.d/sshd restart / etc / rc.d / init.d / sshd restart

  7. Logout from SSH connection. Logout từ kết nối SSH. Try to login as root, it should fail with Access denied error. Hãy thử đăng nhập như là người chủ, nên nó không có lỗi Truy cập bị từ chối. To access root account, login with your own user name and password, and then SU to root. Để truy cập tài khoản người chủ, đăng nhập của riêng bạn với tên người dùng và mật khẩu của bạn, và sau đó SU vào gốc.

IMPORTANT : The page is machine translated and provided "as is" without warranty. Lưu ý: Các trang web là máy tính dịch và cung cấp "như là" mà không có bảo hành. Machine translation may be difficult to understand. Máy dịch thuật có thể là khó hiểu. Please refer to Xin vui lòng tham khảo original English article Tiếng Anh bản gốc bài viết whenever possible. bất cứ khi nào có thể.


Leave a Reply Để lại một trả lời

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Bạn có thể sử dụng các thẻ:<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. Đăng ký nhận xét tính năng đã bị vô hiệu hoá. To receive notification of latest comments posted, subscribe to Để nhận được thông báo về ý kiến mới nhất được đăng, đăng ký với My Digital Life Comments RSS feed Cuộc sống kỹ thuật số Bình luận của tôi nguồn cấp dữ liệu RSS or hoặc register to receive đăng ký để nhận được new comments in daily email digest. Các ý kiến mới trong thư điện tử tiêu hàng ngày.
Custom Search

New Articles Bài viết mới

Incoming Search Terms for the Article Tìm kiếm các điều khoản cho các Điều

disable remote root vô hiệu hóa từ xa gốc - -- linux disable root login Linux vô hiệu hóa gốc đăng nhập - -- freebsd disable root login FreeBSD vô hiệu hóa gốc đăng nhập - -- ssh user access phần mềm ssh truy cập của người dùng - -- how to disable root login in linux làm thế nào để vô hiệu hóa gốc đăng nhập trong Linux - -- disable remote root login linux vô hiệu hóa đăng nhập từ xa gốc Linux - -- disable root user vô hiệu hóa gốc người dùng - -- ssh root access denied phần mềm ssh gốc truy cập bị từ chối - -- linux disable remote root login Linux gốc đăng nhập từ xa vô hiệu hoá - -- disable remote root login vô hiệu hóa từ xa gốc đăng nhập - -- ssh root login disable phần mềm ssh gốc đăng nhập vô hiệu hoá - -- linux disable root remote login Linux gốc từ xa vô hiệu hoá đăng nhập - -- how to disable remote root login làm thế nào để vô hiệu hóa từ xa gốc đăng nhập - -- linux prevent root login Linux ngăn gốc đăng nhập - -- linux disable remote login Linux vô hiệu hóa đăng nhập từ xa - -- ssh root login access denied phần mềm ssh gốc đăng nhập truy cập bị từ chối - -- all tất cả - -- freebsd ssh access denied FreeBSD ssh truy cập bị từ chối - -- disable root login vô hiệu hóa gốc đăng nhập - -- ssh user access phần mềm ssh truy cập của người dùng - -- ssh server allow root downloaden phần mềm ssh cho phép máy phục vụ gốc downloaden - -- how to disable root user làm thế nào để vô hiệu hóa gốc người dùng - -- ssh disable remote root login vô hiệu hóa phần mềm ssh xa gốc đăng nhập - -- disable root ssh login vô hiệu hóa phần mềm ssh gốc đăng nhập - -- disable remote login linux vô hiệu hóa đăng nhập từ xa Linux - -- ssh disable user login ssh vô hiệu hóa người dùng đăng nhập - -- disable remote root login ssh vô hiệu hóa từ xa gốc đăng nhập ssh - -- linux root login disable Linux gốc đăng nhập vô hiệu hoá - -- linux disable root Linux vô hiệu hóa gốc - -- allow root login freebsd cho phép đăng nhập root FreeBSD - -- redhat disable remote root RedHat vô hiệu hóa từ xa gốc - -- disbale remote root login disbale xa gốc đăng nhập - -- disable root remote access vô hiệu hoá quyền truy cập gốc từ xa - -- disabling remote root login on Linux vô hiệu hoá gốc đăng nhập từ xa trên Linux - -- freebsd allow root login FreeBSD cho phép đăng nhập root - -- linux root no login Linux gốc không đăng nhập - -- ssh prevent remote root login phần mềm ssh tránh xa gốc đăng nhập - -- disabling remote root login vô hiệu hoá gốc đăng nhập từ xa - -- disable root ssh freebsd vô hiệu hóa phần mềm ssh gốc FreeBSD - -- disable root login unix vô hiệu hóa gốc Đăng unix - -- ssh disable remote root ssh vô hiệu hóa từ xa gốc - -- enable remote root login in RHEL 5 cho phép đăng nhập từ xa gốc trong RHEL 5 - -- how to change sshd_conf làm thế nào để thay đổi sshd_conf - -- disabling root login linux vô hiệu hoá gốc Đăng Linux - -- redhat+disabling+remote+root+logins RedHat + + xa + vô hiệu hoá gốc: + đăng nhập - -- Prevent root login in linux Ngăn ngừa gốc đăng nhập trong Linux - -- rhel5 ssh logging user access rhel5 ssh truy cập của người dùng đăng nhập - -- disable root login ssh vô hiệu hóa gốc đăng nhập ssh - -- disable root remote login vô hiệu hóa gốc đăng nhập từ xa - -- freebsd webmin config allow root FreeBSD webmin cho phép cấu hình gốc - --