Pular para o conteúdo

Desabilitar login do root via SSH no ESXi

Dica publicada em Linux / Segurança
Ricardo Gorayeb ricardogorayeb
Hits: 9.056 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Desabilitar login do root via SSH no ESXi

Para desabilitar o login do root no VMware ESXi, temos que seguir os passos abaixo:

1. Criar um usuário e setar uma senha para o mesmo. Será com esse usuário que você realizará o acesso.

2. Alterar o arquivo passwd para que o novo usuário criado fique conforme abaixo:

usuario:x:500:0:John Doe:/home/jdoe:/bin/ash
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

3. Caso não exista o arquivo /home/usuario, cria-lo.

4. Editar o arquivo /etc/inetd.conf para que fique conforme abaixo:

De:

ssh stream tcp nowait root /sbin/dropbearmulti dropbear ++min=0,swap,group=shell -i -K60
ssh stream tcp6 nowait root /sbin/dropbearmulti dropbear ++min=0,swap,group=shell -i -K60

Para:

ssh stream tcp nowait root /sbin/dropbearmulti dropbear ++min=0,swap,group=shell -w -i -K60
ssh stream tcp6 nowait root /sbin/dropbearmulti dropbear ++min=0,swap,group=shell -w -i -K60

5. Reiniciar o PID do inetd:

# kill -HUP `cat /var/run/inetd.pid`

6. Pronto. O usuário root não pode mais logar via ssh, você deve logar com o usuário criado e caso deseje realizar tarefas administrativas utilizar o comando:

# su -

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Instalando DD-WRT no ASUS WL-500gP v2

Configurando a placa Wireless AR5006EG do Toshiba A215-S4747 no Ubuntu 7.10

Hot Add Linux em VmWare ESX(i) Guest

Como Acessar o Windows pelo Linux com Metasploit

Criando um bridge com MasterShaper (Firewall + QoS)

Aprenda a proteger sua rede Wi-Fi!

Proteja seu GNU/Linux de maneira correta!

O que você quer para sua vida ao usar o Linux?

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.