科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道让root用户直接从远程telnet进系统

让root用户直接从远程telnet进系统

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

这个 pam_securetty.so 文件会去读取 /etc/ 目录下的 securetty文件,当用户登入的 tty 位置在 /etc/securetty 文件中有纪录的话,才会允许这个连线的用户使用 root 帐号登入主机。

作者:论坛整理 来源:ZDNet网络安全 2007年12月19日

关键字: telnet命令 opentelnet linux telnet telnet入侵 telnet telnet端口

  • 评论
  • 分享微博
  • 分享邮件

  为了安全性着想,linxu系统不允许使用 root 帐号直接从远端telnet进入系统。要是想使用 root 身份管理系统的话,一般先用普通用户帐号进入系统,再执行 “su - ”命令转成root用户。

  不过有时为了偷懒,我喜欢直接用root身份telnet进入系统。要怎样实现呢?

  以蓝点1.0来说,限制root用户直接telnet进入系统这个功能是使用 pam 的机制来处理的。

  在 /etc/pam.d/login 文件内可以找到:

  auth required /lib/security/pam_securetty.so

  这个 pam_securetty.so 文件会去读取 /etc/ 目录下的 securetty文件,当用户登入的 tty 位置在 /etc/securetty 文件中有纪录的话,才会允许这个连线的用户使用 root 帐号登入主机。所以我们只要在这一行的最前面加上一个“#”号屏蔽掉这一行就可以了

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章