#最新
vps被人暴力破解密码怎么办?vps安全之禁用root登陆

最近苏苏安利了一个从没用过vps的朋友买了个vps,为了满足他浓郁的学习兴趣,苏苏最近会多更新一些学习类的文章。好了,废话就像头皮屑,不对,应该是废话就不多说了。直接开始吧。
之前苏苏有教过大家如何保护自己的vps安全,比如改变登陆端口啦,用秘钥登陆啦,但是还有一种方法,就是禁止root登陆,另外用别的用户名来登陆,等需要用到root权限的时候,再进行提权。其实苏苏是不太喜欢这种方法的,建议大家还是用秘钥登陆最好。但是,今天,还是要分享一下,如何禁止root登陆。
1、增加用户
首先我们用putty登陆我们的vps,并增加一个用户,假设为susu,输入以下命令:
adduser susu
然后再输入以下命令,给【susu】设置密码,并输入两次密码。
passwd susu
如下图
vps被人暴力破解密码怎么办?vps安全之禁用root登陆
那混蛋说苏苏的密码太简单了,123456,怎么看都是一个很复杂的密码好不好!!
ok,出现【successfully】还是表明可以了,我们再打开一个putty,用 susu登陆试试,发现可以登陆了
vps被人暴力破解密码怎么办?vps安全之禁用root登陆
2、对【susu】进行提权
正常情况下,这个时候【susu】是没有root权限的,不信你可以试试能不能【cd】到【/root】这个目录,我们需要输入下面这个命令,并输入root密码
su root
就可以切换成root用户了。
vps被人暴力破解密码怎么办?vps安全之禁用root登陆
3、禁止root登陆
我们用winscp登陆我们的vps,编辑这个文件【/etc/ssh/sshd_config】,大概在中间的位置,有一行是【PermitRootLogin yes】改成 【PermitRootLogin no】,如果发现是被注释了,就把注释(也就是该行前面那个 #)删掉。
然后我们用root打开的那个putty运行以下命令,重启ssh
service sshd restart
如果你觉得烦,直接重启vps也可以。
然后我们关掉 root 的 putty,再用 root 登陆试试,你会发现没办法登陆,用【susu】登陆试试,一切正常,当需要 root 权限的时候,按照第二步的方法切换root就好了。
4、结语
写到这里,教程似乎已经完成了,大家可以轻松地骂一句【苏苏SB】,然后把本站拉入黑名单,再轻快地关掉网页。
然而,这没有完

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

所有文章为演示数据,不提供下载地址,版权归原作者所有,仅提供演示效果!

虚蕪神琦 教程攻略 vps被人暴力破解密码怎么办?vps安全之禁用root登陆 https://www.xuwsq.com/208.html

常见问题
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情
  • 最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用
查看详情

相关文章

vps被人暴力破解密码怎么办?vps安全之禁用root登陆-海报

分享本文封面