当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > 让root用户直接从远程telnet进系统

Unix/Linux
第三章 在Debian上用Exim配置邮件服务器
Sendmail邮件服务器快速指南 1
Sendmail邮件服务器快速指南 2
Sendmail邮件服务器快速指南 3
使用sendmail配置企业简易邮件系统
RedHatLinux AS3中配置sendmail服务器
RedHatLinux AS3中APACHE+SendMail+OpenWebMail整合
Linux下DNS服务器架设攻略
Linux下DNS服务器架设攻略 2
Linux下DNS服务器架设攻略 3
Linux内核配置选项
域名解析 A记录 MX记录 CNAME记录 TTL
DNS轮循的一些介绍
netfilter/iptables模块编译及应用
和大家一起分享不错的iptables
构筑Linux防火墙之IPtables的概念与用法(1)
构筑Linux防火墙之IPtables的概念与用法(2)
Linux架设DNS服务器(一)
Linux架设DNS服务器(二)
邮件传输原理及相关入门知识概述

Unix/Linux 中的 让root用户直接从远程telnet进系统


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 84 ::
收藏到网摘: n/a


  为了安全性着想,linxu系统不允许使用 root 帐号直接从远端telnet进入系统。要是想使用 root 身份管理系统的话,一般先用普通用户帐号进入系统,再执行 “su - ”命令转成root用户。
  
  不过有时为了偷懒,我喜欢直接用root身份telnet进入系统。要怎样实现呢?
  
  以蓝点1.0来说,限制root用户直接telnet进入系统这个功能是使用 pam 的机制来处理的。
  
  在 /etc/pam.d/login 文件内可以找到:
  
  auth required /lib/security/pam_securetty.so
  
  这个 pam_securetty.so 文件会去读取 /etc/ 目录下的 securetty文件,当用户登入的 tty 位置在 /etc/securetty 文件中有纪录的话,才会允许这个连线的用户使用 root 帐号登入主机。所以我们只要在这一行的最前面加上一个“#”号屏蔽掉这一行就可以了