用户名: 密码: 注册 找回密码
搜索   
收藏本站 设为主页
首页
新闻 供求 报价 技术 下载 商家 商城 博客
论坛
硬件学院 软件学院 解决方案
技术查找 
  按标题 按全文
相关技术
· 主流虚拟主机布阵方式浅...
· KVM主机切换系统轻松管理...
· 如何得到AIX系统安装时间...
· 服务器技术之负载均衡技...
· 网络应用技巧 用注册表强...
· with语句指向自身的小办...
最近头条
· 所有主流Linux发行版本已...
· 从Unix迁移到Linux是否必...
· IBM System x 服务器帮助...
· 微软云计算平台Windows ...
· Intel企业级固态硬盘开始...
· IBM花费3年打造“网络故...
相关供求
· 221692-B23/HP多模15米L...
· SUN 300-1501
· SUN工作站B2000/B1000/B...
· 各种服务器配件
· SUN连接卡 X913A/SG-XPC...
· 服务器专家品牌服务器主...
Advertisement
 首页 > 技术频道 > 软件学院 > 浏览技术 关键字: AIX  SSH 
AIX如何限制用户SSH远程登录
2008-8-21 9:39:06   Equal Null   来源:中华服务器网    点击:1020次   加入收藏夹

OpenSSH通过加密和认证技术,为系统提供了更安全的网络连接方式.
下面介绍在AIX系统中,如何限制用户通过ssh远程登录系统.

对于普通用户:
如果"User can LOGIN REMOTELY"属性设置为False,即/etc/security/user文件中"rlogin=false",
那么该用户将无法ssh访问系统.

对于root用户:
1. OpenSSH 3.8.0.5201 以前(含)的版本:
"PermitRootLogin"的设置高于系统的"rlogin",即如果"rlogin=false",root仍然可以ssh远程登录.
对root用户的管理,由/etc/ssh/sshd_config文件中的"PermitRootLogin"属性控制:
PermitRootLogin no 禁止root用户ssh
PermitRootLogin yes 允许root用户ssh
PermitRootLogin without-password 禁止root用户从没有密匙的计算机上登录

2. OpenSSH 3.8.0.5202 以后(含)的版本:
系统"rlogin"属性的优先级最高,即如果"rlogin=false",那么root用户将无法ssh远程登录.
OpenSSH提供了一个Patch,可以将其回到老模式,即"PermitRootLogin"的设置高于系统的"rlogin":
(1) http://sourceforge.net/projects/openssh-aix
-> Public Areas -> Patches -> Patch for "PermitRootLogin" to override "rlogin" flag
下载相应AIX版本的sshd二进制文件(For AIX 5.1, 5.2 and 5.3).
(2) 将下载的"sshd"替换/usr/sbin/sshd,即回到老版本的模式.建议先备份当前的/usr/sbin/sshd.


注: 修改PermitRootLogin属性,需要重启sshd服务方可生效:
# stopsrc -s sshd
# startsrc -s sshd

(THE END)
对不起,您需要登录后才能查看全部详细内容
上一条技术: 安装和配置IBM刀片服务器BladeCenter Open Fabric Manager
下一条技术: 如何得到AIX系统安装时间和系统启动时间


关于我们 法律声明 广告服务 友情链接 联系我们
版权所有:中华服务器网©2001-2008
粤ICP备05008160号 由深圳市七乘二四信息技术有限公司提供技术支持。
 客 服