root ログインを無効にする理由
– Linux システムでは、root パスワードを定義する必要はありません。ルート パスワードは無効にすることができますが、システムがメンテナンス モードになった場合に備えてルート パスワードの入力を求めるプロンプトが表示されるため、お勧めできません。このシナリオでは、sudo アクセスを使用してこれ以上先に進むことはできませんが、root パスワードを提供する必要があります。
– 管理者がこれらの理由またはその他の理由でユーザーに root としてログインすることを許可しない場合は、root パスワードを保持する必要があります。シークレット、およびランレベル 1 またはシングル ユーザー モードへのアクセスは、ブート ローダーのパスワード保護によって禁止する必要があります。
– 何らかの理由で RHEL システムで root アカウントを無効にする必要がある場合は、以下の方法に従うことができます:
1.ルート シェルの変更
ユーザーが root として直接ログインできないようにするセキュリティ上の理由から、システム管理者は root アカウントのシェルを /sbin/nologin に設定できます。 /etc/passwd で ファイル。
2. root パスワードの削除
root パスワードを削除すると、root アカウントへのアクセスも無効になります。これを行うには、passwd を使用します コマンド:
# passwd -d root Removing password for user root. passwd: SuccessCentOS / RHEL :ダイレクト ルートおよび非ルート ユーザー ssh ログインを無効または有効にする方法
CentOS / RHEL :ダイレクト ルートおよび非ルート ユーザー ssh ログインを無効化 / 有効化する方法
CentOS / RHEL 5 :シングル ユーザー モードをパスワードで保護する方法