当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 5 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 请教ubuntu server 如何删除其余用户,只留下一个
帖子发表于 : 2016-05-10 15:04 

注册: 2016-04-13 20:01
帖子: 3
系统: windows 7 x64
送出感谢: 2
接收感谢: 0 次
大家好,我刚入门ubuntu,在树莓派的ubuntu 14 搭建了一个小服务,由于接公网,想加强一些安全性。我大概想到除了改root密码,装fail2ban,我还想删除系统潜在的其余用户,防止其他人远程登录上,请教一下该如何操作?


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 请教ubuntu server 如何删除其余用户,只留下一个
帖子发表于 : 2016-05-10 15:09 
头像

注册: 2011-03-20 13:12
帖子: 4521
地址: 山东省寿光县
系统: Debian
送出感谢: 105
接收感谢: 997
ntgeralt 写道:
系统潜在的其余用户

这类用户已默认使用 /usr/sbin/nologin 作为 shell,一般无法登录
具体参见 /etc/passwd
引用:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin


具体参考
http://unix.stackexchange.com/questions/155139/does-usr-sbin-nologin-as-a-login-shell-serve-a-security-purpose
http://unix.stackexchange.com/questions/55106/disable-user-shell-for-security-reasons
http://unix.stackexchange.com/questions/78985/deleting-users-with-nologin-shell
http://unix.stackexchange.com/questions/10852/whats-the-difference-between-sbin-nologin-and-bin-false
http://www.cyberciti.biz/tips/howto-linux-shell-restricting-access.html


_________________
Debian 中文论坛 - forums.debiancn.org
欢迎所有 Debian GNU/Linux 用户



_________________
评价: 3.7% ntgeralt
 
页首
 用户资料  
 
3 楼 
 文章标题 : Re: 请教ubuntu server 如何删除其余用户,只留下一个
帖子发表于 : 2016-05-10 15:36 

注册: 2011-02-14 17:46
帖子: 907
送出感谢: 3
接收感谢: 124
虚拟用户本来就不能登录

正确做法是禁止root账户从ssh登录,让sshd不要监听22端口
另外树莓派不要用fail2ban,这东西适合dedicated server用,如果非要用可以用sshguard


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 请教ubuntu server 如何删除其余用户,只留下一个
帖子发表于 : 2016-05-10 15:41 

注册: 2007-12-05 10:57
帖子: 1003
地址: 金山
系统: ubuntu14.04
送出感谢: 13
接收感谢: 62
如果没有任何帐号能ssh到服务器,那对于远程维护就不方便了。不过楼主的情况好像不需要ssh服务。那么干脆禁用ssh服务


页首
 用户资料  
 
5 楼 
 文章标题 : Re: 请教ubuntu server 如何删除其余用户,只留下一个
帖子发表于 : 2016-05-11 13:24 

注册: 2010-08-18 14:29
帖子: 27
送出感谢: 0 次
接收感谢: 1
先要登入到有最高权限的用户名后(sudo deluser XXXX)


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 5 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译