強化root登入安全性如何做? - Linux

Linda avatar
By Linda
at 2015-10-07T13:29

Table of Contents

就是我有一台DVR(監視錄影機),DVR的網路配備可得到一真實ip,可直連網際網路,

假設那ip是123.123.100.200

我可從其他電腦打 http://123.123.100.200 看監視畫面,

也可從其他電腦打 telnet 123.123.100.200 遠端登入管理DVR(linux系統),帳號是 root

問題是網際網路上任何人都可以來遠端登入,也都知道root帳戶,

時間一久密碼很容易被try出來,不安全!

想到改root名稱,像windows系統一樣,可是改root名稱好像會有內部很多問題,

所以呢?要如何增加root登入安全性?

--
Tags: Linux

All Comments

Kristin avatar
By Kristin
at 2015-10-09T00:41
DVR本身大多無法再增強了吧,加個防火牆上去
Ula avatar
By Ula
at 2015-10-09T10:09
那有辦法改 telnet 預設 port 23 的指令?
Elizabeth avatar
By Elizabeth
at 2015-10-09T18:47
這要看DVR本身吧
Hardy avatar
By Hardy
at 2015-10-11T13:24
linux類系統指令不是都一樣?
Belly avatar
By Belly
at 2015-10-16T06:06
建新使用者,root的密碼就設超級複雜
只能這樣吧~ DVR 沒什麼解法
Todd Johnson avatar
By Todd Johnson
at 2015-10-16T23:40
防火牆設定指定ip或ip網段才能連線ssh就好了
Ethan avatar
By Ethan
at 2015-10-20T22:21
linux討論網站也提過 ssh設定 可禁止root登入ssh
真有需要再用su - root 進去就好
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2015-10-23T02:37
設防火牆 或者 ssh限制root 也可兩個都作

Win8與Ubuntu 14.04.1 LTS雙系統抓不到分割硬碟

Eartha avatar
By Eartha
at 2015-10-07T09:57
大家好,我的問題如下: 我先進入Windows利用磁碟管理來分割出如下圖 (畫面由手機拍攝,可能稍有光波) http://i.imgur.com/S2kggzJ.jpg 1TB的硬碟分割成三塊,C為系統、E裝資料、F則是要安裝Ubuntu 而當我利用USB開機要安裝Ubuntu時,在Installatio ...

有人真的拿 raspberry pi 當伺服器嗎?

Charlotte avatar
By Charlotte
at 2015-10-07T09:53
※ 引述《WolfLord (呆呆小狼)》之銘言: : 其實就我所知,光是FAXSERVER大部分的NAS都沒法輕易支援。 : 事實上LINUX下的除非你用的是獨立用RS232的FAXMODEM-否則光是 : FAXMODEM驅動是一個技術瓶頸,因為SOFTMODEM專利卡很兇沒有幾家願意 : OPENSOU ...

Asterisk1.8安裝完 帳號無法登入

Rosalind avatar
By Rosalind
at 2015-10-07T08:56
※ 引述《Minarai (米拿雷)》之銘言: : centOS 6.2 : Asterisk 1.8.15 順這個問題問一下。 我在ubuntu上裝了asterisk,帳號設定後,PC上的X-lite可以login 但是Android上的linphone無法login。 debug message完全 ...

有人真的拿 raspberry pi 當伺服器嗎?

Tracy avatar
By Tracy
at 2015-10-07T07:16
※ 引述《jdward (321)》之銘言: : 我如果有這些需求, : 直覺想到的就是找 Synology or QNAP or ??? 的 NAS, OCS的重點是通訊管理,NAS的重點是貯存。 對於OCS來說NAS是附加功能,而運算力過高無處可用的NAS附裝的各種 附加功能是給玩家拿來玩的,對於企業來 ...

virtualbox的CentOS只能由特定網路ssh?

Tom avatar
By Tom
at 2015-10-06T22:42
這問題很詭異,我們實驗室有幾個固定的public IP。我有一台筆電灌了CentOS, 另外用一台WIN7裝virtualbox 5.0.6開兩台guest,用netinstall裝CentOS, 這兩台的網卡都是bridge,也就是和那台筆電以及HOST同網域的IP。 iptables沒有更改,也就是有開 ...