2012-08-16 69 views
2

我在Centos 6上使用了vanilla Webmin/Virtualmin 3.93 GPL版本。我创建了一个在Webmin上拥有完全权限的新用户,所以现在我想禁止root登录,显然这可能是一个安全问题。如何禁用Virtualmin的root登录

有谁知道如何做到这一点?这个地方一定有选择,但也许我看不到树木。

我已经手动禁用了root SSH登录,但我仍然可以使用root帐户登录到Webmin。

+1

这是关闭堆栈溢出的话题。您可能打算在服务器故障或超级用户上提问。无论如何,Webmin使用自己的内部有效用户列表。查看左侧菜单下Webmin类下的Webmin Users项(假设您使用的是新主题)。您应该能够管理可以从那里登录的用户,包括禁用名为“root”的帐户。 – Charles 2012-08-16 16:15:28

+0

是的好吧它可能是无关紧要的,但有关webmin的问题在serverfault上被忽略掉了,这就是为什么我没有在那里问它。我可以尝试使用超级用户,请参考mo – jammypeach 2012-08-16 16:18:56

回答

2

感谢@Charles的指针。

要从Webmin中删除root用户,请以具有管理员权限的用户身份登录并单击Webmin - > Webmin用户。 在用户列表中,删除或删除root用户的所有权限。

删除该用户后,我可以以新管理员用户身份登录并管理服务器,但不能以root用户身份登录。

问题解决了,通过默默无闻的安全性,但仍比没有好。

+4

我认为重要的是要注意,您应该首先克隆root用户,然后在删除root之前以该用户身份登录。 – degenerate 2012-11-28 16:08:39

1

单击Webmin选项卡,展开Webmin部分并选择Webmin用户。然后选择root用户。展开“安全性”和“限制选项”,然后从IP列表中选择仅允许列出的IP地址。在该字段中输入环回地址(127.0.0.1)。 root用户仍然存在,但无法登录。