2024国产成人精品免费视频|日本免费一区二区三区毛片|久久97超碰色中文字幕|亚洲天堂a中文字幕

等保測評(píng)合規(guī):禁用服務(wù)器默認(rèn)root賬號(hào)進(jìn)行ssh登錄

2025-01-14 13:09 欄目:技術(shù)開發(fā) 查看(1455)

根據(jù)信息安全等級(jí)保護(hù)要求,應(yīng)避免直接使用具有最高權(quán)限的 root 賬戶進(jìn)行遠(yuǎn)程登錄操作,包括通過 SSH 等遠(yuǎn)程協(xié)議。因?yàn)?root 賬戶具有系統(tǒng)的完全控制權(quán),如果其密碼被破解或權(quán)限被惡意利用,將對(duì)整個(gè)系統(tǒng)造成嚴(yán)重危害。配置步驟如下: 1、修改/etc/ssh/sshd_config 修改/etc/ssh/sshd_config文件,添加或修改如下內(nèi)容

PermitRootLogin no

2、重啟SSH服務(wù)以應(yīng)用更改

systemctl restart sshd

至此,就禁止了通過ssh登錄root賬號(hào)

QQ20250114-130841

請(qǐng)注意,這樣做會(huì)增加系統(tǒng)的安全風(fēng)險(xiǎn),因?yàn)闆]有root賬號(hào),你將無法執(zhí)行需要超級(jí)用戶權(quán)限的操作。確保你有其他方式(如rescue模式或者使用其他管理員賬號(hào))來進(jìn)行系統(tǒng)維護(hù)。

可以通過以下步驟創(chuàng)建其他管理員賬號(hào):

1、創(chuàng)建其他管理員賬號(hào)(其中username為新管理員賬號(hào)名):

sudo useradd username

2、設(shè)置新管理員密碼

sudo passwd?username

然后輸入新賬號(hào)密碼確認(rèn)即可,于是日常管理可以使用新的管理員賬號(hào)登錄管理,而不是使用默認(rèn)的root賬號(hào)登錄管理;當(dāng)然建議配置服務(wù)器防火墻或者云服務(wù)安全組僅允許指定ip或設(shè)備進(jìn)行遠(yuǎn)程登錄管理。

與我們的項(xiàng)目經(jīng)理聯(lián)系
掃二維碼與項(xiàng)目經(jīng)理溝通

我們?cè)谖⑿派?4小時(shí)期待你的聲音

解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流

轉(zhuǎn)載請(qǐng)注明出處:等保測評(píng)合規(guī):禁用服務(wù)器默認(rèn)root賬號(hào)進(jìn)行ssh登錄 - 微構(gòu)網(wǎng)絡(luò)
分享:
文水县| 康马县| 阜平县| 虹口区| 交城县| 霍林郭勒市| 昔阳县| 内乡县| 安西县| 阿图什市| 水富县| 保定市| 永康市| 金湖县| 乌兰察布市| 高碑店市| 平远县| 丽水市| 左云县| 芒康县| 沈丘县| 普陀区| 千阳县| 汕尾市| 扎鲁特旗| 芦溪县| 神木县| 潞城市| 南城县| 同德县| 南康市| 清苑县| 禄劝| 松滋市| 刚察县| 苗栗县| 长宁区| 高州市| 新泰市| 阳山县| 九台市|