如何配置SSH客户端并连接Linux服务器

除了修改配置文件,还可以使用PAM认证模块拒绝Root直接登录。打开/etc/pam.d/sshd文件,加入auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshduser onerr=succeed语句,并创建对应的认证文件,将root加入拒绝列表。

评论 (1)

这个PAM方案挺硬核的,不过要注意/lib/security/路径在CentOS/RHEL和Debian/Ubuntu上可能不一样,别配错了导致自己也被锁在外面。