当前位置:首页 » 《我的小黑屋》 » 正文

Rocky Linux 9 初次安装后启用 SSH Root 远程登录

9 人参与  2024年10月28日 18:02  分类 : 《我的小黑屋》  评论

点击全文阅读


Rocky Linux 9 是由 CentOS 的创始人发布的版本,目的是解决 CentOS 停服后企业用户的替代需求。Rocky Linux 9 基于 Red Hat Enterprise Linux 9 下游版本。在 Rocky Linux 9 中,为了增强系统的安全性,默认禁用了 SSH root 密码登录。这是为了防止攻击者通过暴力破解 root 密码的方式入侵系统。

默认情况下,系统强制 root 用户使用其他方式(如 SSH key)登录,避免使用明文密码登录。这种策略大大增强了服务器的安全性,特别是在公开互联网上部署的服务器中。然而,在某些特定的应用场景中(如运维管理或单独的内网环境中),管理员可能希望重新启用 root 密码登录。

编辑 SSH 配置文件: 在 SSH 配置文件 /etc/ssh/sshd_config 中,可以修改 root 用户的登录权限。

vi /etc/ssh/sshd_config

  2.找到并修改相关配置: 找到以下行:

#PermitRootLogin prohibit-password

默认情况下,root 用户通过密码登录被禁止。我们需要将这行内容修改为允许 root 密码登录:

PermitRootLogin yes

这表示允许 root 用户通过密码登录系统。

3.保存并退出配置文件: 使用命令保存更改并退出编辑器:

:wq

编辑

4.重启 SSH 服务以应用配置更改: 使更改生效需要重启 SSH 服务:

systemctl restart sshd

至此,root 用户即可通过 SSH 密码登录到系统。如果你是在生产环境下操作,建议确保 SSH 的安全配置,比如限制 root 登录 IP、使用复杂密码或结合 Fail2Ban 等安全措施,以防范潜在的暴力破解攻击。

注意事项:

启用 root 密码登录后,系统可能面临更高的安全风险,尤其是如果服务器暴露在公网中。建议在生产环境中尽量使用 SSH 公钥认证而非密码认证,同时可以通过修改 SSH 端口号、设置 VPN 来进一步增强 SSH 的安全性。


点击全文阅读


本文链接:http://zhangshiyu.com/post/179156.html

<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最新文章

  • 夫君和小三霸占了我的将军府,我杀疯了阅读_雪儿谭绍木兰全集_小说后续在线阅读_无删减免费完结_
  • 鹿溪小说(鹿溪)终章+番外(穿进恐怖游戏后,我和反派HE了)一口气阅读
  • 完结文留给儿子的副卡月月刷爆,他却因睡桥底被送进收容所列表_完结文留给儿子的副卡月月刷爆,他却因睡桥底被送进收容所(娄墨霆宋佑轩)
  • 你活着,却死在我等你的第三年后续+番外_谨言佳佳温以宁全集_小说后续在线阅读_无删减免费完结_
  • 相思溺于夏时雨小说(裴景澈初念可)章节目录+起始篇章(相思溺于夏时雨)全章无套路在线
  • 未婚夫重生归来叫停手术,把剥开肚子的我困在手术台上40分钟(裴临渊阮离歌)
  • 完结文离婚是你提,净身出户你又哭什么精彩分享列表_完结文离婚是你提,净身出户你又哭什么精彩分享(苏铭余素伊)
  • 全书浏览哥哥重生救我,我带队灭了组织!(陈致远陈知韫)_哥哥重生救我,我带队灭了组织!(陈致远陈知韫)全书结局
  • 全文算命赚功德,我直接飞升成仙(楚天河林风)列表_全文算命赚功德,我直接飞升成仙
  • 八零丈夫抛妻弃子后悔不当初完整文本_顾尧全文_小说后续在线阅读_无删减免费完结_
  • 殉情三年,侯门主母休夫日百棺开道附加(殉情三年,侯门主母休夫日百棺开道)(沈宁鸢谢挽舟)全本浏览阅读连载中
  • 傅沉舟黎枝小说完整在线阅读(悲风诉尽离别)前传列表

    关于我们 | 我要投稿 | 免责申明

    Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1