设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> SCO UNIX >> 限制root用户远程登录的几种方法
精品推荐
SCO UNIX点击TOP10
·HP-UX系统备份与恢复全功略
·HP上安装ORACLE RAC
·GNU Make 简介
·SCO TCP/IP 网络管理
·在UNIX5.0.5 系统中巧用sar 命令进行系统维护
·UNIX系统被删文件的恢复策略
·在PC Xwindows远程登陆Unix上支持中文
·SCO UNIX学习宝典(基本配置及操作)
·UNIX系统下各文件的作用
·HPUX做代理服务器
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

限制root用户远程登录的几种方法

作者: 来源:网络文章 时间:2005-12-13 0:44:57

限制root用户远程登录的几种方法(1) 第一种方法:

  屏蔽telnet功能。
  telnet功能被屏蔽掉后,任何用户都无法登录,当然ROOT也无法登录。但这种方法太过极端。故不可取。
  
第二方法:  

  在/etc/default/login中增加一行命令
  CONSOLE=tty01
  经过这样设置后,用户只能在第一个控制台上以ROOT登录。任何其他控制台和所有远程用户均无法登录。
  
第三种方法:

  只允许指定的用户以ROOT用户远程登录
  若服务器的地址为134.33.86.13;允许地址为134.33.86.17和134.33.86.18的机器以ROOT登录。

1. 首先编辑/etc/hosts文件,内容如下:

  127.0.0.1 local
  134.33.86.13 jnzy.jndx.com
  134.33.86.17 root2
  134.33.86.18 root3

2. 写一段程序放入文件/.profile中 :

# @(#) root.profile 68.1 98/01/20 
#
# Copyright (C) 1989-1998 The Santa Cruz Operation, Inc.
# All Rights Reserved.
# The information in this file is provided for the exclusive use of
# the licensees of The Santa Cruz Operation, Inc. SUCh users have the
# right to use, modify, and incorporate this code into other products
# for purposes authorized by the license agreement provided they include
# this notice and the associated copyright notice with any such product.
# The information in this file is provided "AS IS" without warranty.
#

  TY=`ttycut -b 9-12`
  WH=`fingercut -b 32-79grep "$TY"cut -b 29-39`
  KK=`ttycut -b 6-9`
  
  #是否为网络终端
  if [ "$KK" = "ttyp" ]
  then 
    WH=$WH
  else 
    WH="local"
  fi
 
  trap 1 2 3 9 15
  NUM=`grep "$WH" /etc/hostswc -l`
  if [ $NUM -ge 1 ]
    then
     SHELL=/bin/sh
     HOME=/
     PATH=/bin:/etc:/usr/bin:/tcb/bin:.

     # set terminal type
     eval `tset -m scoansi:${TERM:-scoansi} -m :\?${TERM:-scoansi} -e -r -s -Q`
     eXPort TERM PATH SHELL HOME

     [ -x /bin/mesg ] && mesg n # if mesg is installed...
     date
  else
    echo "you can not telnet by root:\07\07" #拒绝登录并响铃告警

共2页 9 7 [1] [28 :>

限制root用户远程登录的几种方法 相关文章:
限制root用户远程登录的几种方法 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com