可否把root這個帳號改個名字來防駭客,如果可,要如何改呢??



贊助商連結


bigmichael
2003-02-16, 07:54 PM
改完後,它的權限和root完全一樣沒!
教教我嘛!

贊助商連結


ellery
2003-02-17, 11:51 PM
目前的 unix-like 系統均不允許 root 從非本機的 console 登入.
所以除非駭客直接跑到你的電腦用 root 身份登入, 應不會有您說的問題.

但只是怕系統本身的漏洞讓駭客入侵後, 取得與 root 相當的權限.

夜天
2003-02-18, 10:00 AM
我在鳥哥的教學中有看到過,先建一個一般的USER然後
把GID改成0,這樣有等同root的權限,記得好像是這樣
你可以上鳥哥那有完整的教學!

bigmichael
2003-02-18, 09:23 PM
不好意思,不知我是否會錯意,您的意思,我用ssh或telnet均可以用root登入linux的主機啊!您是否是指這不行,還是什摸意思呢
(•_•?)


最初由 ellery 發表
目前的 unix-like 系統均不允許 root 從非本機的 console 登入.
所以除非駭客直接跑到你的電腦用 root 身份登入, 應不會有您說的問題.

但只是怕系統本身的漏洞讓駭客入侵後, 取得與 root 相當的權限.

PHINEAR
2003-02-19, 08:35 AM
最初由 夜天 發表
我在鳥哥的教學中有看到過,先建一個一般的USER然後
把GID改成0,這樣有等同root的權限,記得好像是這樣
你可以上鳥哥那有完整的教學!
不是直接有root的權限
而是可以用su指令變成root:)

PHINEAR
2003-02-19, 08:43 AM
最初由 bigmichael 發表
不好意思,不知我是否會錯意,您的意思,我用ssh或telnet均可以用root登入linux的主機啊!您是否是指這不行,還是什摸意思呢
(•_•?)
這樣雖然方便,但不安全喔:)
可以在/etc/ssh/sshd_config裡加入PermitRootLogin no
然後安裝sudo並visudo,把需要取得root權限的使用者加入設定檔裡

而telnet....
因為未加密,監聽容易,為了安全性盡量別用root登入或做重要事

不過像Solaris或FreeBSD系統,或是另外安裝sshd
除非更改設定檔,預設皆不許root登入:)