一般公司办公系统开放远程访问的话,为了安全,会采用方式,并且授权合法用户远程访问,你只要知道合法用户的帐号和密码,然后通过连接公司服务器,就可以从异地登入公司办公系统了。所谓就是虚拟专用网,一旦建立通道,会自动分配一个IP地址,该地址对办公系统来说是合法的,对你来说就跟在公司办公一样的。
和往常一样,打开自己的博客准备写点什么的时候,电脑右下角突然提示有新的邮件。邮件标题是“服务器异地登录提醒,您的服务器(IP地址)在某某地区登录”,看到这个,瞬间吓出一身冷汗,我在想,这家伙怎么登录的呢?我的密码是超过36位的,这家伙竟然能破解?要知道使用暴力破解(只能猜测是暴力破解,要不然就是最近使用的一些远程软件里有后门,了密码)8位以上的密码,每增加一位,其解密所需时间呈指数增长。接下来,就赶紧去IDC提供商那重置服务器密码,接着登录到服务器禁止root远程登录,然后新建了一个低权限用户,设置了高强度密码
添加用户
由于服务器是用ubantu的,所以一切 *** 作都是命令行,首先用adduser命令添加一个普通用户,命令格式如下:
adduser [用户名]
用法:
adduser newusername
接着设置尽量复杂的密码,输入修改密码的命令,格式如下:
passwd [用户名]
用法:
passwd newusername
根据提示输入密码,再次输入密码。完成修改后一般都会为了更方便使用而赋予root权限。这里有人会问既然和root用户都是一样的权限,还有必要新建一个root权限的用户吗?此处暂时不讨论。
赋予root权限
方法一: 修改 /etc/sudoers 文件,找到下面一行,把前面的注释(#)去掉
## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
然后修改用户,使其属于root组(wheel),命令格式如下:
usermod -g [用户组名] [用户名]
用法:
usermod -g root sammy
修改完毕,现在可以用sammy帐号登录,然后用命令 su – ,即可获得root权限进行 *** 作。
方法二: 修改 /etc/sudoers 文件,找到下面一行,在root下面添加一行,如下所示:
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
sammy ALL=(ALL) ALL NOPASSWD: ALL #表示允许sammy 不用口令执行一切 *** 作
修改完毕,现在可以用sammy帐号登录,然后用命令 su – ,即可获得root权限进行 *** 作。
方法三: 修改 /etc/passwd 文件,找到如下行,把用户ID修改为 0 ,如下所示:
sammy:x:500:500:sammy:/home/sammy:/bin/bash
修改后如下:
sammy:x:0:500:sammy:/home/sammy:/bin/bash
保存,用sammy账户登录后,直接获取的就是root帐号的权限。
友情提醒:推荐使用方法二,一般不推荐使用方法三。
修改ssh默认端口号
默认的ssh端口号是22,这里可将之修改为8022,修改 *** 作如下:
在终端输入:vim /etc/ssh/sshd_config 回车,找到 Port 22 ,将其修改为Port 8022 。
保存并退出vim。
重启ssh服务
service ssh restart
配置无密码远程登录
为了更安全的使用远程登录,可以配置公私钥无密码远程登录。详见 这里 。
执行完以上一系列 *** 作,内心总算是比较安心了,虽是小站,毕竟是自己一步一步做出来的,被破解,被脱库什么的,还是比较担心的。
再次感谢某IDC的异地登录提醒。
参考链接:
Ubuntu创建新用户并增加管理员权限
如何设置 Ubuntu 1404 的 SSH 无密码登录账号异地登录有以下几个情况:
1您的账号被盗了,盗号者用您的账号登陆造成了异地登录。为保护账号的安全,建议修改账户密码以及密保信息。
2您的上网宽带是动态IP,会造成IP不同。也有可能是宽带服务提供商在做网络调整,可能出现登陆地点不准确的情况。如果你没有换地点登陆,出现异常是因为网络公司(电信之类的)修改你的IP,把你的网络接到其他地方去了(可能你登陆的时候,你所在地网络资源紧张,系统自动调用其它地区网络资源,导致你IP变化),你在使用前,去下载IP修改软件,登陆前改一下IP(常用地址)只要你的帐号在不同的电脑或手机、平板电脑上登录过,就会显示有异地登陆记录,就会提醒你。比如:你早上在家上网,下午跑去网吧上网,或先在电脑上网,然后又转到手机上网,你新的登陆IP相对经常登陆的IP来说就属异地登陆了,如果你一直只在一台电脑(或手机)上网,出现这种提示,就可能帐号泄露了,改密码是正确的。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)