禁止使用 root 远程登录

来源:2-6 云服务器设置以及登录最佳实践

入门级全栈专家

2022-03-05 18:59:25

什么是ssh,为什么要禁止使用 root 远程登录 ssh




求解

写回答

1回答

张轩

2023-01-27

同学你好

不知道为什么这么老的问题被放出来了。

ssh 是一个软件,用来远程登录机器。


为什么使用 root 登录时一个不好的实践

  • 有非常多的 bot 会尝试使用 root + pwd 的 ssh 方式暴力登录机器,当尝试成功以后,黑客就会控制整个系统。

  • 假如使用 特定用户名 + pwd,bot 需要先猜测用户名(N次),然后是密码(M次),这样复杂度提升到 N * M

  • root 可以造成更大的危害,影响整个系统,而某个特定用户只能影响它的文件系统。


0

2024版 Web前端架构师

2024版 ,前端高手课!全局架构思维/系统培养大厂P7技术专家/中小厂前端Leader

1126 学习 · 2255 问题

查看课程