目录
4、polkit pkexec 本地提权漏洞(CVE-2021-4034)
1、禁止root从ssh远程登录
禁用root登录,创建普通用户来登录服务器,然后再通过su root切换到root用户。
(1)创建一个普通用户test,同时给test用户设置密码
adduser test #创建用户 test是用户名
passwd test #为该用户设置密码
(2)查找“#PermitRootLogin yes”,将前面的“#”去掉,后面的“yes”改为“No”(可能有两处,仔细检查一下),并保存文件。
vi /etc/ssh/sshd_config