Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1183857
  • 博文数量: 243
  • 博客积分: 7442
  • 博客等级: 少将
  • 技术积分: 2483
  • 用 户 组: 普通用户
  • 注册时间: 2006-12-26 09:58
个人简介

I\'m working in IT for above 10 years, although I\'m not an expert yet, but I\'m working on it :)

文章分类

全部博文(243)

文章存档

2019年(2)

2018年(5)

2017年(3)

2016年(3)

2013年(1)

2012年(15)

2011年(8)

2010年(40)

2009年(70)

2008年(63)

2007年(43)

2006年(1)

分类: LINUX

2008-12-13 15:33:54

  “/etc/securetty”文件允许你规定“root”用户可以从那个TTY设备登录。登录程序(通常是“/bin/login”)需要读取“/etc/securetty”文件。它的格式是:列出来的tty设备都是允许登录的,注释掉或是在这个文件中不存在的都是不允许root登录的。 

  注释掉(在这一行的开头加上#号)所有你想不让root登录的tty设备。 

  编辑securetty文件(vi /etc/securetty)象下面一样,注释掉一些行: 

  tty1 

  #tty2 

  #tty3 

  #tty4 

  #tty5 

  #tty6 

  #tty7 

  #tty8 
    把这个文件改名、或注释掉里面的文件,不会影响SSH应用,因为SSH远程登录使用的是PTS,不是tty,这个文件的修改可以阻止telnet 通过root登录。
阅读(4754) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~