2012-08-16 70 views
2

我在Centos 6上使用了vanilla Webmin/Virtualmin 3.93 GPL版本。我創建了一個在Webmin上擁有完全權限的新用戶,所以現在我想禁止root登錄,顯然這可能是一個安全問題。如何禁用Virtualmin的root登錄

有誰知道如何做到這一點?這個地方一定有選擇,但也許我看不到樹木。

我已經手動禁用了root SSH登錄,但我仍然可以使用root帳戶登錄到Webmin。

+1

這是關閉堆棧溢出的話題。您可能打算在服務器故障或超級用戶上提問。無論如何,Webmin使用自己的內部有效用戶列表。查看左側菜單下Webmin類下的Webmin Users項(假設您使用的是新主題)。您應該能夠管理可以從那裏登錄的用戶,包括禁用名爲「root」的帳戶。 – Charles 2012-08-16 16:15:28

+0

是的好吧它可能是無關緊要的,但有關webmin的問題在serverfault上被忽略掉了,這就是爲什麼我沒有在那裏問它。我可以嘗試使用超級用戶,請參考mo – jammypeach 2012-08-16 16:18:56

回答

2

感謝@Charles的指針。

要從Webmin中刪除root用戶,請以具有管理員權限的用戶身份登錄並單擊Webmin - > Webmin用戶。 在用戶列表中,刪除或刪除root用戶的所有權限。

刪除該用戶後,我可以以新管理員用戶身份登錄並管理服務器,但不能以root用戶身份登錄。

問題解決了,通過默默無聞的安全性,但仍比沒有好。

+4

我認爲重要的是要注意,您應該首先克隆root用戶,然後在刪除root之前以該用戶身份登錄。 – degenerate 2012-11-28 16:08:39

1

單擊Webmin選項卡,展開Webmin部分並選擇Webmin用戶。然後選擇root用戶。展開「安全性」和「限制選項」,然後從IP列表中選擇僅允許列出的IP地址。在該字段中輸入環回地址(127.0.0.1)。 root用戶仍然存在,但無法登錄。