一、设置ssh证书登录,禁止root登录
useradd newuser
passwd newuser
vim /etc/ssh/sshd_config
PermitRootLogin no
RSAAuthentication yes
PubkeyAuthentication yes
PasswordAuthentication no
ClientAliveInterval 30
ClientAliveCountMax 5
二、禁止su
vim /etc/pam.d/su
auth required pam_wheel.so use_uid
vim /etc/login.defs
SU_WHEEL_ONLY yes
三、sudo权限设置
chmod 640 /etc/sudoers
vim /etc/sudoers
lity ALL=(ALL) ALL
chmod 440 /etc/sudoers
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。