天天看點

禁止root使用者遠端登入或者禁止其他使用者登入而不删除它

vi    /etc/ssh/sshd_config

将   PermitRootLogin yes

改為 PermitRootLogin no

禁止使用者登入而不删除

 用usermod -L鎖定使用者帳号,這樣做使用者密碼就無效了

2 自己去改/etc/shadow檔案,加密的密碼前添加個!号,作用同上

3 有時候我需要使用者能登入我的ftp,samba等等共享,但是我不想他通過shell互動式登入,去改/etc/passwd,最後一個字段就是指定登入的shell。改成/bin/nologin或者/bin/false即可,你在添加使用者的時候就可用-s參數指定這個shell,當然在添加完使用者以後用指令usermod -s也是能改的。

本文轉自茄子_2008部落格園部落格,原文連結:http://www.cnblogs.com/xd502djj/archive/2011/03/02/1969021.html,如需轉載請自行聯系原作者。