本帖最后由 zhb 于 2019-11-12 17:01 编辑
今天在给客户做基线核查,linux整改的时候,发现了一个bug(也可能是正常现象)
#过程是这样的 #linux发行版centos7 edr平台【威胁检测】-【基线核查】-【结果查询】
#如红框所示:需要做到SSH下,禁止root用户登陆
#vi /etc/pam.d/sshd
#修改PermitRootLogin 参数为no=====》即禁止root账户通过SSH登陆
#测试是否设置成功
#测试root在SSH下无法登陆
#接着我用创建的普通账户zhb登陆
#su root 竟然切过去了
不知道这个算不算Centos7的BUG。。。。专家支招 |