禁用 root 用户远程登录是提升 Linux 服务器安全性的重要操作,可防止攻击者通过暴力破解直接攻击 root 账号。以下是具体步骤:

一、修改 SSH 配置文件

SSH 服务的配置文件是控制远程登录的核心,操作如下:
登录服务器先以 root 用户登录(或通过有 sudo 权限的普通用户登录后切换到 root)。
编辑 SSH 配置文件执行以下命令打开配置文件(不同系统路径一致):

vim /etc/ssh/sshd_config  #以linux CentOS系统为例

找到并修改 PermitRootLogin 配置在文件中搜索 PermitRootLogin(按 / 键进入搜索模式,输入关键词后回车),找到后按以下方式修改:
若配置行前有 #(注释),先删除 #
将值改为 no(禁用 root 远程登录):
bash
PermitRootLogin no
注意:确保文件中只有这一行生效,若有重复配置需删除或注释。
(可选)限制允许登录的用户为进一步安全,可指定允许远程登录的用户(如只允许 admin 用户登录),在文件中添加:
bash
AllowUsers admin # 多个用户用空格分隔,如 “user1 user2”

二、重启 SSH 服务使配置生效

修改后需重启 SSH 服务,不同系统命令略有差异:

Ubuntu/Debian 系统:
systemctl restart sshd
CentOS/RHEL 系统:
systemctl restart sshd
旧版本系统(如 CentOS 6):
service sshd restart

三、验证配置是否生效

保持当前 root 会话不要关闭(防止配置错误导致无法登录)。
新开一个 SSH 窗口,尝试用 root 用户登录:

ssh root@服务器IP

若提示 “Permission denied” 或无法连接,说明配置生效。
验证普通用户登录用之前允许的普通用户(如 admin)测试登录,确保能正常登录且可通过 sudo 获取 root 权限:

ssh admin@服务器IP
# 登录后测试 sudo 权限
sudo ls /root
Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐