首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Debian Bullseye -禁用Root控制台TTY登录

Debian Bullseye -禁用Root控制台TTY登录
EN

Unix & Linux用户
提问于 2021-09-22 13:08:42
回答 2查看 1.4K关注 0票数 1

在Debian 11 (斗牛眼)中,如何将登录TTY控制台限制为“root”?在过去的版本中,我会清空/etc/securetty的内容,这将阻止TTY以“root”的身份直接登录。看起来,斗牛不再安全了,并且创建相同的空文件也没有效果。确保Debian手册的安全还没有更新,我也找不到其他的方法。谢谢!

编辑:希望找到一种替代access.conf,它不会公开根凭据的成功或失败,即使它没有授予对shell的访问权限。

EN

回答 2

Unix & Linux用户

回答已采纳

发布于 2021-09-22 13:18:06

将以下行添加到/etc/security/access.conf

代码语言:javascript
复制
-:root:tty1 tty2 tty3 tty4 tty5 tty6

/etc/pam.d/login中取消这一行注释:

代码语言:javascript
复制
account  required       pam_access.so

请参阅man access.conf

票数 1
EN

Unix & Linux用户

发布于 2023-02-07 12:24:21

在对手册进行了一些挖掘之后,我恢复了安全功能。

/etc/pam.d/login中:

代码语言:javascript
复制
auth       requisite  pam_nologin.so
auth       requisite  pam_securetty.so

这正确地恢复了/etc/securetty文件的功能,试图登录,因为根甚至永远不会到达密码提示。

请参阅曼帕姆_安瑞蒂

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/670116

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档