linux系統下怎麼只有root可以SSH,其他使用者不可以

2021-08-08 15:12:58 字數 2184 閱讀 5368

1樓:匿名使用者

看看/etc/passwd,分配給本地賬戶登入許可權了麼?vsftp是ftp用的。

ssh是遠端登入主機用的。2者不是一回事。

vsftp.conf這個檔案你好好看看。

2樓:匿名使用者

一般為了進行許可權管理,很多系統會設定只有加入 ssh 組的使用者才可以 ssh 遠端訪問。你把普通使用者加入對應的組就可以了。ssh 組這個並不絕對,具體看系統了。

不光是 ssh ,media 組、disk、storage、sound 等等的很多組都有這個設計功能。

具體你可以看你的 linux 發行版手冊。

vsftp 也是一樣,不過 vsftp 不光可以使用系統使用者,vsftp 好像還有自己的使用者管理系統,這個使用者資料與系統使用者不是同一套資料。

不過,可以用 root 進行遠端 ssh 是很危險的。建議禁用 root 的遠端登入功能,設定一個普通使用者可以遠端 ssh ,並且這個使用者可以 sudo 到 root 許可權,印象裡 sudo 預設是 wheel 組的許可權。當然這個可以設定,包括精確到使用者。

請教下大家,在linux如何設定root使用者不能遠端ssh登入,但是可以通過ssh普通使用者su登入root

3樓:

修改/etc/ssh/sshd_config(sshd_config不一定在這個路徑,但是你自己在/etc找一下)

permitrootlogin yes 改為 permitrootlogin no

相關安全選項:

permitemptypasswords 是否允許空密碼登入,permitemptypasswords yes如果你的root是空密碼就可以用空密碼登陸了。

passwordauthentication 配置是否使用口令驗證。

/etc/init.d/ssh stop && /etc/init.d/ssh start

4樓:

在/etc/ssh/sshd_config檔案中有一行配置:

permitrootlogin

設定為no就可以了。

兩個ssh客戶端同時都以root使用者登入linux,這兩個root不會衝突嗎?

5樓:匿名使用者

不會復衝突。

解釋:制

使用者登入linux的本質是

開啟一個baishell程序,例如

dubash程序

每個bash程序的id隨機zhi分配。

例如:root登入,開dao啟bash程序,程序id為3600root再次登入,開啟bash程序,程序id為3900程序id不衝突,所以兩個使用者都可以正常操作。

檢視bash程序,你可以使用ps -aux | grep 'bash'

6樓:匿名使用者

一般沒有衝

復突,要看具體的操作

制內容了。

root使用者的操作許可權很大,涉及到系統核心上的東西,當然不能兩人同時操作了。

本身root就不應該有多人掌握,這是系統命脈。

linux本來就是多使用者多工的作業系統,所以一般多人多終端操作是正常的。

在真正應用時,一般作業系統都會通過各種限制以保證系統執行安全的。

7樓:好想繼續作夢

不會啊,linux是多人多工作業系統,你用w命令可以看一下,你登陸的終端不同的。

root使用者不能直接通過ssh工具遠端登陸linux作業系統是對是錯,為什麼?

8樓:匿名使用者

root使用者不能通過ssh工具遠端登陸linux作業系統,為了安全性著想.如果遠端登陸linux用到root的許可權的話,可以用普通使用者登陸linux系統,su,切換到root使用者,這樣是可以操作的..

9樓:落寇草

這句話是錯誤的。

能不能遠端登陸linux,要看的是ssh的配置檔案進行相應的配置來控制ssh許可權跟角色。

為了避免許可權過大,一般禁止root使用者登陸。

10樓:匿名使用者

root不能ssh登入到linux伺服器是因為ssh配置檔案中禁止root ssh登入

修改ssh配置檔案修改允許root使用者登陸 這樣就可以使用客戶端工具ssh登陸到伺服器

linu系統下怎麼上網,Linux系統下怎麼上網

可以按照如下方式進行分析 不同的linux發行版 不同的圖形介面會提供各自的網路配置程式,找到並開啟後選擇你的上網方式,輸入相關資訊 例如wifi密碼 pppoe撥號賬號密碼 完成網路配置。更具體的資訊要根據自己的發行版上網搜尋網路配置程式用法,或補充發行版詳細資訊。1 首先我們需要確定本地電腦可以...

如何在VISTA系統下,安裝LINUX系統 20分懸賞

使用方法 1。執行virtual pc 2007,按照 導向 新建一個或幾個虛擬硬碟。注意 a.選擇的磁碟路徑,一定要有與虛擬系統相應的預留空間。b.確定的實體記憶體值要與虛擬系統要求相匹配。2。點選 啟動 載入iso映象,即進入作業系統安裝介面開始進行安裝。有時,第一次不行,那麼退出後進行第二次啟...

linux怎麼設定撥號連線,Linux 系統怎麼用電信寬頻撥號上網

現在的adsl modem都自帶有虛擬撥號功能。線纜連線好後,把閘道器設成192.168.1.1 這個根據modem不同可能有所出入 然後開啟瀏覽器。輸入192.168.1.1進入後,就可以設定了。如果有此功能,一般說明書上都有說明的。我的modem就從來不用撥號。電源一開就自動連上了。你看一下說明...