您必須建立本機管理員帳戶,使其可使用安全殼層 (SSH) 並是次要 wheel 群組的成員,之後才能移除根 SSH 存取。
在停用直接根存取前,請使用 AllowGroups 來測試授權管理員是否可以存取 SSH,而且可以使用 Wheel 群組和 su 命令,以 root 使用者身分登入。
程序
下一步
停用以 root 使用者身分直接登入。依預設,強化後的應用裝置允許透過主控台直接登入根使用者。在您建立管理員帳戶以確立不可否認性,並測試帳戶的 wheel 存取權 (su - root) 後,請以 root 使用者身分編輯 /etc/securetty 檔案,並將 tty1
項目取代為 console
,藉此停用直接根登入。