日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

显示行数 设置ssh终端_linux限制用户登陆的一些方法

發布時間:2024/9/3 linux 42 豆豆
生活随笔 收集整理的這篇文章主要介紹了 显示行数 设置ssh终端_linux限制用户登陆的一些方法 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

以下均以redhat?為例,其他的發行版沒測過,沒把握的千萬不要在正式機上玩,登錄不上就麻煩了。

一、限制終端登陸

/etc/securetty文件限制“root”用戶可以從那個TTY設備登錄。登錄程序(通常是“/bin/login”)需要讀取“/etc/securetty”文件。它的格式是:列出來的tty設備都是允許登錄的,注釋掉或是在這個文件中不存在的都是不允許root登錄,這個只針對root用戶。

[root@localhost?~]#vi?/etc/securetty

console

vc/1

--------略-------

vc/11

tty1

tty2

#tty3

#tty4

#tty5

#tty6

#tty7

#tty8

#tty9

#tty10

#tty11

這個只是限制終端登錄,簡單的說就是直接在服務器上連上顯示器、鍵盤來本地操作的那種,對ssh(ssh使用pts)遠程登錄沒有影響;如上修改完后就只能通過終端tty1和tty2登錄了,如果你按ALT+F[3-6]切換終端登錄會報login?incorrect錯誤。

默認情況下是允許root從6個終端登陸,可以修改文件/etc/init/start-ttys.conf更改。

二、限制ssh登錄

[root@localhost?~]#vi?/etc/ssh/sshd_config

1)限制root用戶通過ssh登錄:?PermitRootLogin?no

2)?設定允許/拒絕個別組通過ssh登錄:AllowGroups/DenyGroups?remote??允許/拒絕remote這個組的用戶遠程登陸

3)?設定允許/拒絕個別用戶通過ssh登錄:AllowUsers/DenyUsers??user1?user2?user3??允許/拒絕user[123]??三個用戶訪問,?這個可以用正則表達式,如:

AllowUsers/DenyUsers?user*?以^user開頭的用戶

AllowUsers/DenyUsers [^user]?非以user開頭的用戶名

此外更嚴格一點還可以只限制/允計從某臺服務器過來的用戶

AllowUsers user1@192.168.1.100

4)修改配置文件后重啟sshd(/etc/init.d/sshd?restart)服務后生效

三、??限制用戶登陸的時間

需用到pam模塊pam_time.so

1)?ssh

[root@localhost?~]#vi?/etc/pam.d/sshd

#%PAM-1.0

auth???????include??????system-auth

account????required?????pam_nologin.so

account????required?????/lib64/security/pam_time.so??//添加這一行

-----?略------

2)?終端登錄

[root@localhost?~]#vi?/etc/pam.d/login

#%PAM-1.0

auth?[user_unknown=ignore?success=ok?ignore=ignore?default=bad]?pam_securetty.so

auth???????include??????system-auth

account????required?????pam_nologin.so

account????required?????/lib64/security/pam_time.so??//添加這一行

-----?略------

3)配置time.conf

[root@localhost?~]#?vi?/etc/security/time.conf

time.conf配置文件格式:services;ttys;users;times

services?—?pam服務名列表,可以ls?/etc/pam.d查看

tty?—終端名.

users?—用戶名

times?—可以使用services?的時間段

示例如下:

sshd;*;apptest;Al1400-2000??//限制apptest用戶只能在中午2點到晚上8點這段時間通過ssh登錄

login;*;user01;Al1400-2000 //限制user01用戶只能在中午2點到晚上8點這段時間通過終端登錄

sshd;*;!root;!Al0000-2400???//除了root用戶外,其他用戶都不能登錄

time.conf的詳細配置方法請?man?time.conf

四、??限制同一用戶登陸的數量

linux是個多用戶系統,同一個用戶名可以多個人使用且同時登錄,如果想限制只能有一個用戶登錄系統,可以做如下設置

[root@localhost?~]#vi?/etc/security/limits.conf

添加:

abc?????-?????maxlogins?????1

設置后,用戶名abc的最大登錄數量為1,不管是通過本地終端或是SSH等遠程登錄,如果登錄的數量超過1個即會拒絕,如

[root@localhost?~]#?ssh?abc@192.168.22.238

abc@192.168.22.238's?password:

Too?many?logins?for?'abc'.

Last?login:?Thu?Jun?14?17:17:52?2012

Connection?to?192.168.22.238?closed.

[root@localhost?~]#?ssh?abc@192.168.22.238

abc@192.168.22.238's?password:

Too?many?logins?for?'abc'.

Last?login:?Thu?Jun?14?17:17:52?2012

總結

以上是生活随笔為你收集整理的显示行数 设置ssh终端_linux限制用户登陆的一些方法的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 99er在线| 中文字幕无码毛片免费看 | 狠狠艹av | 长腿校花无力呻吟娇喘的视频 | 五月天视频网站 | 欧美xxxx黑人又粗又长密月 | 亚洲精品免费在线观看 | 特大黑人巨交吊性xx | 亚洲少妇第一页 | 亚洲欧美乱综合图片区小说区 | 噜噜噜av | 国产真实乱人偷精品人妻 | 深夜视频一区二区三区 | av网站在线观看不卡 | 丁香婷婷九月 | 玖玖色在线 | 成人毛片观看 | av一级免费| 人体内射精一区二区三区 | 亚洲精品久久久久久 | 五月婷婷综合在线 | 日本在线网站 | 亚洲一区在线看 | 午夜视| 黑人巨大猛烈捣出白浆 | 亚洲一区二区三区视频在线 | 99色| 成人精品一区二区三区电影 | 国产精品一二三四五 | 久操视频在线观看免费 | 蜜桃91丨九色丨蝌蚪91桃色 | 国产女人呻吟高潮抽搐声 | 无码精品a∨在线观看中文 福利片av | 青青久视频 | 草碰在线 | 黄色特级一级片 | 亚洲天堂福利视频 | 超黄av| 密色av | 日本一区二区视频在线观看 | 国产精品无码专区av在线播放 | a一级黄色片 | 日韩中文字幕在线看 | 色综合天天 | 久爱精品| 国产3p在线播放 | 91综合国产| 国产三级理论 | 日批免费在线观看 | 俄罗斯黄色录像 | 日本在线播放视频 | 亚洲天天做| 国产又粗又猛又爽又黄的 | 亚洲美女www午夜 | 奇米777色 | 另类天堂av | 黄色大毛片 | 国产午夜精品久久 | 欧美精品一区二区免费看 | 亚洲图片欧美色图 | 亚洲精品乱码久久久久久蜜桃欧美 | 日本一区免费视频 | 成年人的黄色片 | 欧美色图3p| 亚洲中文字幕在线一区 | 操操操日日日 | 国产精品一区久久 | 啄木乌欧美一区二区三区 | 欧美天天影院 | 91香蕉视频在线看 | 台湾佬久久| 亚洲男人天堂av | 久久久久久国产精品免费免费 | 久久香焦 | 亚洲黄色免费视频 | 欧美日韩中文国产一区发布 | 少妇乱淫 | 国产二区三区 | av片手机在线观看 | 亚洲精品一区二区口爆 | 亚洲国产网| avtt在线播放 | 亚洲黄色大全 | 亚洲第99页| 亚洲一区成人 | 爱福利视频广场 | 欧美色综合 | 午夜tv影院 | 古装三级吃奶做爰 | 国产香蕉视频在线播放 | 国语对白对话在线观看 | 欧美日韩在线一区二区 | 国产精品久线在线观看 | av成人免费在线观看 | 国产femdom调教7777 | 午夜大片| 日韩欧美精品久久 | h在线网站| 少妇黄色一级片 |