#每日三件事,第1408天#等级保护测评中有一个要求是这样的:应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制。在Linux操作系统中,通过网络进行远程管理一般使用SSH协议。第一,限制root账户SSH远程登录。在/etc/ssh/sshd_config中,将第38行:#PermitRootLoginyes修改为:PermitRootLoginno这样,root账户就无法通过ssh方式登录系统了。如果将root账户的shell修改为nologin,重新创建uid为0的账户。这一条对uid为0的账户是不起作用的,仅仅对名为“root”的账户起作用。那么如何限制uid为0