让root用户直接从远程telnet进系统
发表于:2007-07-04来源:作者:点击数:
标签:
为了 安全 性着想,linxu系统不允许使用 root 帐号直接从远端te .net 进入系统。要是想使用 root 身份管理系统的话,一般先用普通用户帐号进入系统,再执行 “su - ”命令转成root用户。 不过有时为了偷懒,我喜欢直接用root身份telnet进入系统。要怎样实现
为了
安全性着想,linxu系统不允许使用 root 帐号直接从远端te
.net进入系统。要是想使用 root 身份管理系统的话,一般先用普通用户帐号进入系统,再执行 “su - ”命令转成root用户。
不过有时为了偷懒,我喜欢直接用root身份telnet进入系统。要怎样实现呢?
以蓝点1.0来说,限制root用户直接telnet进入系统这个功能是使用 pam 的机制来处理的。
在 /etc/pam.d/login 文件内可以找到:
auth required /lib/security/pam_securetty.so
这个 pam_securetty.so 文件会去读取 /etc/ 目录下的 securetty文件,当用户登入的 tty 位置在 /etc/securetty 文件中有纪录的话,才会允许这个连线的用户使用 root 帐号登入主机。所以我们只要在这一行的最前面加上一个“#”号屏蔽掉这一行就可以了
原文转自:http://www.ltesting.net