MSPStandard.pl - IT dla małych i średnich firm - link do strony głównej
wyszukiwanie:
Podziel się opinią o serwisie

reklama

Wizjonerski system ERP

Strefa EpicorZobacz demo i sprawdź możliwości jakie daje system zbudowany w 100% w architekturze SOA
Zapraszamy do strefy »

popularne

Najczęściej czytane

więcej...

Biblioteka Wiedzy poleca

Office 365 - podręcznik użytkownika

Ta książka pokaże Ci, jak wykorzystać chmurowe przetwarzanie danych - a konkretnie Office 365 - aby robić więcej, współpracować łatwiej i działać...
pobierz »

Jak zwiększyć wydajność infrastruktury serwerowej oszczędzając czas i pieniądze? Nowoczesne rozwiązania serwerowe

Niniejszy dokument ma na celu zaprezentowanie sposobów na poprawę funkcjonowania i efektywności działania infrastruktury serwerowej w firmie lub...
pobierz »

Dlaczego warto korzystać z Office 365?

Jakie funkcje i możliwości Microsoft Office 365 decydują o tym, że warto wybrać to rozwiązanie zamiast tradycyjnego pakietu Office i rozwiązań...
pobierz »

Więcej bezpłatnych raportów w serwisie

powiększ tekst >
AKTUALNOŚCI

Root się nie zaloguje (porada *niksowa)

19 października 2006

Łukasz Bigo
Z każdym rokiem podnoszony jest poziom bezpieczeństwa dystrybucji Linuksa. Dziś uważa się za uchybienie fakt, że root może się zalogować na maszynę poprzez sieć (używając SSH).

PC World — Choć udostępnienie możliwości zdalnego (za pomocą SSH) logowania na koncie roota nie jest bardzo niebezpieczne, uaktywnienie tej opcji może zachęcić script kiddies do próbnych ataków brute force na nasz system.

Dlatego po uruchomieniu komputera, zaloguj się na koncie roota używając polecenia su -, a następnie wpisz polecenie mcedit /etc/ssh/sshd_config (uwaga, zadziała tylko wtedy, gdy w systemie jest zainstalowany Midnight Commander).

Znajdź teraz linijkę z PermitRootLogin. Powina ona wyglądać tak: PermitRootLogin no. Jeśli zamiast "no", widzisz "yes", dokonaj poprawki.

Wyjdź z pliku i wykonaj następujące polecenie: /etc/init.d/sshd restart.

Od tego momentu administrator systemu chcący pracować zdalnie będzie musiał zalogować się na zwykłe konto, po czym przełączyć się na konto roota poleceniem su -. Oczywiście w przypadku logowania lokalnego - kiedy będzie siedział przy klawiaturze komputera - nic nie będzie stało na przeszkodzie, by od razu wszedł na konto administratora.

Wystaw ocenę:
   Średnia ocena (liczba głosów: 3)
wydrukuj wydrukuj wyslij do znajomegowyślij do znajomego

Komentarze

MK

  • ocena: brak oceny
  • IP: 62.233.185.98
  • 20-10-2006, 11:50

LOL !
mcedit ?, lepiej nie bylo napisac pico ?
mniej pisania :)

MK

  • ocena: brak oceny
  • IP: 87.206.127.46
  • 21-10-2006, 17:47

albo vi...