Cách đây một thời gian tôi đã cho mật khẩu root để tôi có thể đăng nhập bằng root và hoàn thành một số thứ. Bây giờ tôi muốn vô hiệu hóa đăng nhập root để thắt chặt bảo mật, vì tôi sẽ tiết lộ dịch vụ của mình lên internet. Tôi đã thấy một số cách để làm điều này ( sudo passwd -l root
, đấu tranh /etc/shadow
, v.v.), nhưng không nơi nào nói cách tốt nhất / hợp lý nhất để làm điều đó là gì. Tôi đã thực hiện sudo passwd -l root
nhưng tôi đã thấy lời khuyên nói rằng điều này có thể ảnh hưởng đến các tập lệnh init và nó không an toàn như vẻ ngoài vì nó vẫn yêu cầu mật khẩu nếu bạn cố gắng đăng nhập, thay vì từ chối truy cập. Vậy đâu là cách để đạt được điều đó?
EDIT: để làm rõ, đây là để đăng nhập cục bộ như root; Tôi đã vô hiệu hóa đăng nhập từ xa thông qua SSH. Mặc dù cố gắng đăng nhập bằng root qua SSH nhưng vẫn nhắc mật khẩu của root (luôn bị lỗi). Nó có tệ không?
rm
lệnh bị đặt sai chỗ hoặc như vậy. Một cái gì đó tôi đã học một cách khó khăn. Có, một cách đơn giản là KHÔNG thể đăng nhập với quyền root, nhưng vô hiệu hóa nó có ý nghĩa theo quan điểm của quản trị viên hệ thống.