售前咨询400-838-0503

云服务器如何禁用root远程登录?

发布:2025-03-31 22:26

云服务器安全加固:禁用root远程登录的完整指南

为什么需要禁用root远程登录?

在云服务器安全领域,root账户就像是一把万能钥匙。根据云安全联盟的统计,超过60%的服务器入侵尝试都是针对root账户进行的。root账户拥有系统的最高权限,一旦被攻破,攻击者可以完全控制你的服务器。

安全警示:默认情况下,绝大多数云服务器都允许root账户通过SSH远程登录,这为黑客提供了直接的攻击目标。

禁用root远程登录的5个步骤

1. 创建普通用户账户

adduser yourusername
usermod -aG sudo yourusername

这个命令会创建一个新用户并将其加入sudo组,使其能够执行管理员命令。

2. 测试新账户

使用新账户登录,尝试执行需要root权限的命令:

sudo apt update

3. 修改SSH配置文件

编辑SSH配置文件(通常位于/etc/ssh/sshd_config):

sudo nano /etc/ssh/sshd_config

找到并修改以下参数:

PermitRootLogin no

4. 重启SSH服务

sudo systemctl restart sshd

5. 验证设置

尝试使用root账户登录,确认已被拒绝:

ssh root@your_server_ip

高级安全增强建议

  • 使用SSH密钥认证替代密码
  • 修改默认SSH端口(22)
  • 安装fail2ban防止暴力破解
  • 定期检查/var/log/auth.log中的登录尝试

常见问题解答

Q: 禁用root登录后如何执行管理员操作?

A: 使用你创建的普通用户登录后,在命令前加sudo即可获得临时root权限。

Q: 如果我被锁定在服务器外怎么办?

A: 大多数云服务商提供控制台访问或救援模式,可以通过这些方式恢复访问。

总结

禁用root远程登录是服务器安全的基础措施之一。虽然这增加了管理上的少许不便,但与潜在的安全风险相比,这点不便微不足道。建议所有云服务器管理员都实施这一安全措施,并配合其他安全策略共同保护服务器安全。

按文档操作后还是不行,把机器编号、出问题的时间点和现象截图一起提工单,能少来回一轮。

提交工单