【Linux】之创建普通用户并禁止root用户远程登陆

简介: ;在有的情况下我们怕有人使用root用户登录服务器,乱窜该一些东西,或者使用删除的时候误删;为了避免这种情况,我们可以采取禁止root用户,使用普通用户来登录,这样可以在你删除的时候会提示你输入密码,之类的,这时候就会注意到,这个文件是否删除的正确。

在这里插入图片描述

@[toc]

  在有的情况下我们怕有人使用root用户登录服务器,乱窜该一些东西,或者使用删除的时候误删;为了避免这种情况,我们可以采取禁止root用户,使用普通用户来登录,这样可以在你删除的时候会提示你输入密码,之类的,这时候就会注意到,这个文件是否删除的正确。

  禁止root远程登陆也可以有效的预防服务器被攻击。

==本文章分为两类,一类是创建普通用户,一类是禁止root用户远程登陆。==

1、创建普通用户并设置密码

1.1、创建普通用户

useradd test
AI 代码解读

查看是否创建成功

cat /etc/passwd
AI 代码解读

在这里插入图片描述

1.2、给test用户设置登录密码

passwd test
AI 代码解读

密码需要输入两次,如果第一次提示你的密码过于简单,不用担心,继续输入就好了,也可以设置一个比较难一点的密码,这样就不会提醒了;

在这里插入图片描述
在这里插入图片描述

输入完密码之后,可以测试一下;

su - test
AI 代码解读

可以直接切换到普通用户,但是普通用户切换不回来,因为普通用户什么权限也没有,所以,切换不回来。我们可以给他设置权限。

1.3、给test用户设置权限

可以使用visudo来设置

[root@localhost ~]# visudo
AI 代码解读

直接进入,查找root在第100行可以看到root的权限,我们可以紧跟着在下面添加用户和权限

test    ALL=(ALL)       ALL
AI 代码解读

设置完成之后保存退出,就可以切换到test普通用户,然后切换回来root用户测试了。

番外:
给普通用户设置权限,并且切换root用户不需要输入密码;

test    ALL=(ALL)       NOPASSWD:ALL
AI 代码解读

1.4、测试test普通用户

#先切换到普通用户
su - test

#使用普通用户创建文件
touch a

#ls查看

#切换回root用户
sudo su -

#这时候需要你输入test用户的密码,输入成功之后就可以进入root用户了。
AI 代码解读

2、禁止root用户远程登录

首先我们要切换回root用户,在/etc/ssh/sshd_config文件内修改为: PermitRootLogin no ,正常在38行;

进入ssh配置文件
vim /etc/ssh/sshd_config

#去掉前面的井号注释,在将yes修改为no
PermitRootLogin no
AI 代码解读

在这里插入图片描述

修改完成之后,保存退出,重启ssh服务;

#重启ssh服务
systemctl restart sshd
AI 代码解读

重启完sshd服务之后,可以退出登录,或者重启服务器,在重新使用root用户连接,就会提示让你输入密码,密码正确也不会进来,因为已经设置了禁止root用户远程登陆,所以这时候就可以使用普通用户test来登录了;这时候使用普通用户就可以登录进来了。

这样就可以了,禁止root用户远程登陆了。

目录
相关文章
linux root登陆,密码正确但,错误提示su: Authentication failure
通过系统化的排查和解决方案,可以有效应对 `su: Authentication failure` 问题,确保系统安全和用户权限的正确管理。
189 36
Linux权限揭秘“Root与Sudo”
Root用户是Linux系统中的超级用户,拥有对系统的完全控制权。Root用户几乎可以执行任何命令,修改任何文件,甚至删除系统上的所有内容。因此,Root用户的使用需要非常谨慎,以避免潜在的安全风险。
30 6
在Linux中,某个账号登陆linux后,系统会在哪些日志文件中记录相关信息?
在Linux中,某个账号登陆linux后,系统会在哪些日志文件中记录相关信息?
驾驭Linux的权力:Root与Sudo
在 Linux 系统中,权限管理至关重要,Root 用户与 Sudo 命令为核心组件。Root 作为超级用户,拥有最高权限,可执行任意命令,但也带来较高安全风险,建议仅在必要时使用。Sudo 则允许系统管理员授予普通用户临时的 Root 权限以执行特定命令,提升了系统的安全性和管理灵活性。通过合理配置 Sudoers 文件,可以实现对用户权限的精细化管理。综合运用 Root 和 Sudo 可确保系统的安全稳定运行。
156 1
在Linux中,什么是 root 帐户?
在Linux中,什么是 root 帐户?
Linux安全大揭秘:一键切换root权限背后隐藏的秘密
【8月更文挑战第23天】Linux操作系统因其出色的灵活性和安全性备受推崇,用户权限管理是其核心功能之一。本文介绍如何安全地在用户间切换,特别是切换至拥有最高权限的root用户。我们探讨了两种主要的方法:`su` 和 `sudo` 命令,并通过示例展示了它们的应用场景。`su` 命令适合需要执行多个root权限操作的情况,而 `sudo` 更适用于临时执行单个高权限命令。同时,文章还提供了一些最佳实践,如避免长时间使用root账户、定期审查 `sudoers` 文件等,以确保系统的安全性。正确理解和应用这些工具和原则对于维护Linux系统的安全至关重要。
87 0
Linux使用用户权限管理
一、root与sudo权限管理 1、root:root是Linux系统中的超级用户或管理员账户。它拥有系统上的最高权限,可以执行任何操作,包括修改系统配置、安装软件等。root账户具有无限制的权力,因此在使用root账户时需要特别小心,以避免不小心造成系统损坏或安全问题。 2、sudo:sudo是一种命令,用于在Linux系统上以root权限执行特定的命令或操作。它允许普通用户临时获取root权限,而无需切换到root账户。通过sudo,系统管理员可以授予特定用户或用户组执行特定命令的权限,从而实现更细粒度的权限管理。这样可以减少对root账户的使用,降低潜在风险。 二、root root账户
191 0
ZYNQ - 嵌入式Linux开发 -02- 用户权限管理和磁盘管理
ZYNQ - 嵌入式Linux开发 -02- 用户权限管理和磁盘管理
337 0
ZYNQ - 嵌入式Linux开发 -02- 用户权限管理和磁盘管理
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等