登录设置
运行 /etc/pam.d/allowuser
创建登录用户白名单,文件里面写入允许登录的用户名
root 用户登陆,运行命令 vim /etc/pam.d/login
在文件顶部添加下列内容:
1 | auth required pam_listfile.so item=user sense=allow file=/etc/pam.d/allowuser onerr=succeed |
root 用户登陆,运行命令 vi /etc/pam.d/sshd
在文件顶部添加下列内容:
1 | auth required pam_listfile.so item=user sense=allow file=/etc/pam.d/allowuser onerr=succeed |
ssh 设置
root 用户登陆,运行命令 vi /etc/ssh/sshd_config.d/security.conf
添加以下内容
1 | X11Forwarding no |