CentOS 禁用 root 登录:安全加固的最佳实践

随着网络安全意识的不断提升,许多系统管理员开始关注如何加强服务器的安全性,在 CentOS 系统中,禁用 root 登录是一种常见的安全加固措施,以下将详细介绍如何禁用 root 登录,并解释其背后的原因。
为什么禁用 root 登录
禁用 root 登录的主要目的是为了减少潜在的安全风险,root 用户拥有系统中最高的权限,root 账户的密码被破解,攻击者将能够完全控制服务器,以下是禁用 root 登录的一些原因:
- 降低密码破解风险:root 账户通常具有较高的关注度和目标性,禁用 root 登录可以减少攻击者尝试破解密码的次数。
- 减少恶意软件感染风险:root 账户的恶意软件可能会对系统造成严重破坏,禁用 root 登录可以降低这种风险。
- 增强审计能力:禁用 root 登录后,所有登录操作都需要使用普通用户账户,便于审计和追踪。
禁用 root 登录的步骤
以下是在 CentOS 系统中禁用 root 登录的步骤:
1 创建新用户
创建一个新的用户账户,用于日常登录和管理服务器。
sudo useradd -m -s /bin/bash newuser
2 设置新用户密码
为新用户设置一个强密码。
sudo passwd newuser
3 重启 SSH 服务
重启 SSH 服务以应用更改。

sudo systemctl restart sshd
4 修改 SSH 配置
编辑 SSH 配置文件,禁用 root 登录。
sudo vi /etc/ssh/sshd_config
找到以下行并修改:
PermitRootLogin no
确保配置文件中的其他相关设置正确,
PasswordAuthentication yes UsePAM yes
保存并关闭文件。
5 重启 SSH 服务
再次重启 SSH 服务以应用配置更改。
sudo systemctl restart sshd
验证 root 登录状态
使用以下命令检查 SSH 配置是否正确应用:

sudo systemctl status sshd
确保没有关于 root 登录的错误信息。
FAQs
问题 1:禁用 root 登录后,如何以 root 权限执行命令?
解答: 可以使用 sudo 命令来以 root 权限执行命令。sudo -i 命令可以切换到 root 用户。
问题 2:禁用 root 登录是否会影响系统备份?
解答: 禁用 root 登录不会影响系统备份,备份操作通常需要以 root 权限执行,可以通过在备份脚本中使用 sudo 命令或设置备份用户具有 root 权限来解决。

