修改Linux远程登录用户并授权,禁止root远程登录,修改Linux登录端口

Linux修改远程登录用户并授权,禁止root远程登录,修改Linux登录端口
一、修改Linux远程登录用户并授权

1、添加一个新的普通用户 用如下命令(新账户赋予的权限高度一般不要最高或过高,按要求来)
adduser newuser
2、修改密码
passwd newuser 

根据提示 输入密码
3、赋予newuser root 权限
修改 /etc/sudoers 文件 找到如下一行 ,取消注释

#Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
修改用户的用户组, 使其属于root组(wheel),命令如下:
usermod -g root newuser
修改完毕之后,就可以使用newuser 账号登录, 然后用命令 su root ,即可获取root权限进行操作了

PS:还有其他方式。在配置非root用户远程登录前,最好别禁用root账户,在配置完成后,测试登录成功后,再确认禁用。

二、禁止root远程登录

1、需要编辑/etc/ssh/sshd_config。
vim /etc/ssh/sshd_config 找到 PermitRootLogin 改为 PermitRootLogin no
2、重启 service sshd restart

三、修改Linux登录端口

修改sshd_config
vim /etc/ssh/sshd_config
在port后面添加端口即可,这些端口都是并列的,添加后如下:
Port 22
Port 443
重启ssh服务
systemctl restart sshd

 

posted @ 2024-11-13 14:37  Yuezc  Views(34)  Comments(0Edit  收藏  举报