禁止用户通过SSH远程登陆

14 年 ago jony 禁止用户通过SSH远程登陆已关闭评论

1. 禁止用户登陆系统
将帐号信息(/etc/passwd)的shell改为/sbin/nologin则禁止登录,如要允许,则改成可以登录的shell即可,如/bin/bash。

2. 禁止用户通过ssh远程登陆
vi /etc/ssh/sshd_config
在最下面写入: denyusers 禁止的账户 (如:denyusers test)
保存,退出,service sshd restart

3.禁止root通过ssh远程登陆
改/etc/ssh/sshd_config文件。找如下的一句
#PermitRootLogin yes
改为如下的;
PermitRootLogin no

注意,要把前面的#号去掉。

重启sshd服务器。

 

 

2.2 禁止ROOT远程SSH登录

#vi /etc/ssh/sshd_config

PermitRootLogin yes

改为

PermitRootLogin no

2.3  重启sshd服务

#service sshd restart