禁止用户通过SSH远程登陆
14 年 ago jony 禁止用户通过SSH远程登陆已关闭评论
1. 禁止用户登陆系统
将帐号信息(/etc/passwd)的shell改为/sbin/nologin则禁止登录,如要允许,则改成可以登录的shell即可,如/bin/bash。
2. 禁止用户通过ssh远程登陆
vi /etc/ssh/sshd_config
在最下面写入: denyusers 禁止的账户 (如:denyusers test)
保存,退出,service sshd restart
3.禁止root通过ssh远程登陆
改/etc/ssh/sshd_config文件。找如下的一句
#PermitRootLogin yes
改为如下的;
PermitRootLogin no
注意,要把前面的#号去掉。
重启sshd服务器。
2.2 禁止ROOT远程SSH登录
#vi /etc/ssh/sshd_config
把
PermitRootLogin yes
改为
PermitRootLogin no
2.3 重启sshd服务
#service sshd restart