Maison Opération et maintenance exploitation et maintenance Linux Comment configurer un système CentOS pour restreindre les connexions à distance root

Comment configurer un système CentOS pour restreindre les connexions à distance root

Jul 06, 2023 pm 01:21 PM
远程登录 限制root登录 配置centos

Comment configurer le système CentOS pour restreindre la connexion à distance par l'utilisateur root

Introduction : Dans le système CentOS, l'utilisateur root dispose des autorisations les plus élevées, mais cela signifie également qu'il peut devenir la cible d'attaques de pirates. Par conséquent, afin d'augmenter la sécurité du système, nous devons restreindre les autorisations de connexion à distance de l'utilisateur root. Cet article vous expliquera comment configurer le système CentOS pour restreindre la connexion à distance par l'utilisateur root.

Étape 1 : Connectez-vous au système CentOS à l'aide de SSH
Tout d'abord, nous devons nous connecter au système CentOS à l'aide de SSH. Ouvrez un terminal et exécutez la commande suivante :

ssh <username>@<IP_address>
Copier après la connexion

est votre nom d'utilisateur et est l'adresse IP de votre système CentOS.

Étape 2 : Modifier le fichier de configuration SSH
Après une connexion réussie, nous devons modifier le fichier de configuration SSH pour définir les paramètres correspondants. Exécutez la commande suivante pour ouvrir le fichier de configuration SSH :

sudo vi /etc/ssh/sshd_config
Copier après la connexion

Recherchez la ligne suivante et modifiez-la en conséquence :

#PermitRootLogin yes
Copier après la connexion

Remplacez "oui" dans la ligne ci-dessus par "non", la ligne modifiée devrait ressembler à ceci :

PermitRootLogin no
Copier après la connexion

Enregistrez le fichier et quittez.

Étape 3 : Redémarrer le service SSH
Après avoir modifié le fichier de configuration SSH, nous devons redémarrer le service SSH pour que les modifications prennent effet. Exécutez la commande suivante pour redémarrer le service SSH :

sudo systemctl restart sshd
Copier après la connexion

Étape 4 : tester la configuration
Après avoir terminé les étapes ci-dessus, nous pouvons tester pour nous assurer que la configuration a réussi. Utilisez SSH pour vous reconnecter au système CentOS et essayez de vous connecter à distance en utilisant l'utilisateur root. Si tout se passe bien, le système devrait refuser la demande de connexion à distance de root.

Suggestions supplémentaires :
En plus de restreindre la connexion à distance de l'utilisateur root, nous pouvons également prendre les mesures supplémentaires suivantes pour améliorer la sécurité du système CentOS :

  1. Créez un nouvel utilisateur ordinaire et attribuez-lui des autorisations sudo. Utilisez ce nouvel utilisateur pour les opérations de gestion quotidiennes et évitez d'utiliser l'utilisateur root.
  2. Désactivez la connexion par mot de passe dans le fichier de configuration SSH et autorisez uniquement la connexion avec l'authentification par clé.
  3. Mettez à jour les progiciels et les correctifs de sécurité du système pour garantir que le système dispose toujours des dernières performances de sécurité.

Résumé :
La protection des autorisations de connexion à distance de l'utilisateur root du système CentOS est l'une des étapes importantes pour garantir la sécurité du système. En modifiant le fichier de configuration SSH et en redémarrant le service SSH, nous pouvons facilement restreindre la connexion à distance de l'utilisateur root. En outre, la prise de mesures de sécurité supplémentaires constitue également un moyen important d’assurer la sécurité du système. Ce n'est qu'en assurant la sécurité de nos systèmes que nous pourrons mieux protéger nos données et informations sensibles.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment utiliser des expressions régulières (regex) dans Linux pour la correspondance de motifs? Comment utiliser des expressions régulières (regex) dans Linux pour la correspondance de motifs? Mar 17, 2025 pm 05:25 PM

L'article explique comment utiliser des expressions régulières (regex) dans Linux pour la correspondance de motifs, la recherche de fichiers et la manipulation du texte, la syntaxe détaillant, les commandes et les outils comme Grep, SED et AWK.

Comment surveiller les performances du système dans Linux à l'aide d'outils comme TOP, HTOP et VMSTAT? Comment surveiller les performances du système dans Linux à l'aide d'outils comme TOP, HTOP et VMSTAT? Mar 17, 2025 pm 05:28 PM

L'article discute de l'utilisation de TOP, HTOP et VMSTAT pour surveiller les performances du système Linux, détaillant leurs fonctionnalités uniques et leurs options de personnalisation pour une gestion efficace du système.

Comment implémenter l'authentification à deux facteurs (2FA) pour SSH dans Linux? Comment implémenter l'authentification à deux facteurs (2FA) pour SSH dans Linux? Mar 17, 2025 pm 05:31 PM

L'article fournit un guide sur la configuration de l'authentification à deux facteurs (2FA) pour SSH sur Linux à l'aide de Google Authenticator, détaillant l'installation, la configuration et les étapes de dépannage. Il met en évidence les avantages de sécurité du 2FA, comme SEC amélioré

Comment configurer Selinux ou Apparmor pour améliorer la sécurité dans Linux? Comment configurer Selinux ou Apparmor pour améliorer la sécurité dans Linux? Mar 12, 2025 pm 06:59 PM

Cet article compare les modules de sécurité SELINUX et Apparmor, Linux, fournissant un contrôle d'accès obligatoire. Il détaille leur configuration, mettant en évidence les différences d'approche (basées sur la stratégie vs basée sur le profil) et les impacts de performance potentiels

Comment sauvegarder et restaurer un système Linux? Comment sauvegarder et restaurer un système Linux? Mar 12, 2025 pm 07:01 PM

Cet article détaille les méthodes de sauvegarde et de restauration du système Linux. Il compare les sauvegardes d'image système complètes avec des sauvegardes incrémentielles, discute des stratégies de sauvegarde optimales (régularité, emplacements multiples, versioning, test, sécurité, rotation) et DA

Comment utiliser Sudo pour accorder des privilèges élevés aux utilisateurs de Linux? Comment utiliser Sudo pour accorder des privilèges élevés aux utilisateurs de Linux? Mar 17, 2025 pm 05:32 PM

L'article explique comment gérer les privilèges sudo à Linux, y compris l'octroi, la révocation et les meilleures pratiques de sécurité. L'accent est mis sur l'édition / etc.

Comment gérer les packages logiciels dans Linux à l'aide de gestionnaires de packages (APT, YUM, DNF)? Comment gérer les packages logiciels dans Linux à l'aide de gestionnaires de packages (APT, YUM, DNF)? Mar 17, 2025 pm 05:26 PM

L'article discute de la gestion des packages de logiciels dans Linux à l'aide d'APT, YUM et DNF, couvrant l'installation, les mises à jour et les déménagements. Il compare leurs fonctionnalités et leur pertinence pour différentes distributions.

Comment configurer un pare-feu à Linux en utilisant un pare-feu ou des iptables? Comment configurer un pare-feu à Linux en utilisant un pare-feu ou des iptables? Mar 12, 2025 pm 06:58 PM

Cet article compare la configuration du pare-feu Linux à l'aide de Firewalld et Iptables. Firewalld propose une interface conviviale pour la gestion des zones et des services, tandis que Iptables fournit un contrôle de bas niveau via la manipulation de la ligne de commande du NetFilter FRA

See all articles