免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4292 | 回复: 13
打印 上一主题 下一主题

[系统安全] 禁止root用户远程ssh登陆操作无效 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-07-30 14:24 |只看该作者 |倒序浏览
修改了文件:
/etc/ssh/sshd_config中PermitRootLogin yes改为PermitRootLogin no
并且#service sshd restart重启了ssh服务,但还是可以通过Xshell远程ssh到目标服务器的root账户。在虚拟机中测试操作,成功禁止root远程ssh,但是到实际环境root仍然可以ssh登陆,请问是否需要做别的修改?谢谢!

论坛徽章:
3
水瓶座
日期:2014-03-25 17:08:042015亚冠之塔什干棉农
日期:2015-08-10 10:45:122015亚冠之萨济拖拉机
日期:2015-08-13 16:05:24
2 [报告]
发表于 2015-07-30 15:12 |只看该作者
看看log和/etc/pam/sshd里面的内容,对比一下你的虚拟机

论坛徽章:
0
3 [报告]
发表于 2015-07-30 16:18 |只看该作者
我查了pam.d/sshd中的内容,内容都一样,而且我做了如下实验:
虚拟机中PrmitRootLogin yes 在sshd_config文件最后一行加入Denyusers root 重启sshd服务后,无法远程ssh到root
但是实际环境这么做仍然可以ssh到root,实际环境是批量克隆的虚拟机,用的华为虚拟化回复 2# su8610


   

论坛徽章:
3
水瓶座
日期:2014-03-25 17:08:042015亚冠之塔什干棉农
日期:2015-08-10 10:45:122015亚冠之萨济拖拉机
日期:2015-08-13 16:05:24
4 [报告]
发表于 2015-07-30 16:35 |只看该作者
回复 3# solaris113


    没碰见这种问题,你重启ssh的时候有报错么?

论坛徽章:
0
5 [报告]
发表于 2015-07-30 16:37 |只看该作者
没报错,第一次遇到这种情况,太头疼了……谢谢!回复 4# su8610


   

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
6 [报告]
发表于 2015-07-30 18:28 |只看该作者
在 sshd_config 中配上

SyslogFacility AUTH
SyslogFacility AUTHPRIV
LogLevel INFO

重启sshd服务,然后看看 /var/log/secure 看看是啥情况呢。

论坛徽章:
154
2022北京冬奥会纪念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16赛季CBA联赛之深圳
日期:2022-11-02 14:02:4515-16赛季CBA联赛之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16赛季CBA联赛之八一
日期:2023-11-04 19:23:5115-16赛季CBA联赛之广夏
日期:2023-12-13 18:09:34
7 [报告]
发表于 2015-07-30 19:18 来自手机 |只看该作者
感觉太诡异了.,你用的啥系统哦

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
8 [报告]
发表于 2015-07-30 22:34 |只看该作者
虚拟机最难排查了  

论坛徽章:
0
9 [报告]
发表于 2015-07-31 09:58 |只看该作者
刚刚试过,/var/log/secure中没有信息日志。回复 6# phanx


   

论坛徽章:
0
10 [报告]
发表于 2015-07-31 10:01 |只看该作者
centos 6.4 openssh 5.3p1回复 7# shang2010


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP