ubuntu怎么允许root直接登录?,root远程登录配置教程

Ubuntu默认禁用root直接登录,但只要改两个配置文件就能放开,具体分图形界面和SSH远程两条路,按下面步骤操作即可。

Ubuntu root登录设置方法:先激活root账号再谈登录

Ubuntu和Debian系发行版有个默认安全策略:安装时不给root设置独立密码,而是用sudo授权普通用户提权,这个设计初衷是防止误操作和暴力破解,但管理和维护VPS、云服务器、物理机时,直接用root往往更高效。改配置前必须清楚一点:Ubuntu放行root登录的前提是先给root设置密码,没有密码,后续改任何文件都只是打开一扇没有钥匙的门。

0基础Ubuntu 22.04 LTS虚拟机下载 安装 配置 更新 Xshell远程连接教程
加载中
0基础Ubuntu 22.04 LTS虚拟机下载 安装 配置 更新 Xshell远程连接教程

设置root密码只需一条命令,在终端执行:

sudo passwd root

系统会让你先验证当前用户的密码,然后连续输入两次新密码,确认后root账号就激活了,这条命令在Ubuntu 20.04到24.04各版本上都通用,也是VPS厂商预装系统后管理员最常做的第一件事。

激活root后,能不能直接登录取决于你用的是哪种方式,本地方言图界面是一种,SSH远程是另一种,两者改的文件完全不同。

图形界面登录:修改GDM或LightDM配置

本地打开Ubuntu桌面,登录界面默认只显示普通用户,想切换到root,需要在登录界面点”未列出”或按Ctrl+Alt+F2切换到tty终端,如果连终端里都用不了root,那就是PAM配置拦住了。

图形界面放行root登录,需要修改认证配置文件,在终端执行:

sudo nano /etc/pam.d/gdm-password

找到这行,用注释掉:

auth   required        pam_succeed_if.so user != root quiet_success

保存退出后,重启图形服务或直接重启系统,重启后登录界面选择”其他用户”,手动输入root和刚才设置的密码,就能进桌面了。

部分使用LightDM的Ubuntu衍生版,比如Xubuntu、Lubuntu,改的路径稍有不同,需要在/etc/lightdm/lightdm.conf里加两行配置:

greeter-show-manual-login=true
greeter-hide-users=true

然后同样注释掉PAM里对应文件(通常是/etc/pam.d/lightdm)限制root的那行。

命令行本地登录:直接编辑login配置

只有SSH没有图形界面,或者你习惯开机后在tty终端输入账号,那要改的是/etc/pam.d/login/etc/pam.d/common-auth,多数情况下,默认配置对本地tty登录的限制比较宽松,root输对密码就能进,真正卡脖子的是SSH,这也是云服务器管理员最常碰到的场景。

ubuntu怎么允许root直接登录?,root远程登录配置教程

如果你在用VPS或云服务器做网站运维,大概率只通过SSH登录,那上面的图形界面操作对你没什么用,接下来看SSH的配置。

Ubuntu SSH root登录配置详解:PermitRootLogin是关键

SSH是远程管理Linux服务器最常用的通道,Ubuntu默认的sshd_config配置里,PermitRootLogin的值是prohibit-password,意思是允许root密钥登录,但拒绝密码登录,这个设置同时挡住了两种行为:一是别人拿root账号试探密码,二是你自己想用root密码远程登录。

查看当前值:

sudo grep PermitRootLogin /etc/ssh/sshd_config

如果没有任何输出,说明配置文件里没显式写这项,用的还是编译时的默认值prohibit-password

修改方法很简单,编辑/etc/ssh/sshd_config,找到或添加这行:

PermitRootLogin yes

修改前先备份一份原文件,这是行业共识,防止改错后无法回滚:

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

改完后重启SSH服务验证:

sudo systemctl restart sshd

重启服务不会断开当前连接,新配置只对后续的新连接生效,这是测试配置最稳妥的方式,万一改坏了,当前的SSH窗口还开着,可以马上回滚。

SSH root登录的三种放行策略对比

PermitRootLogin有几种取值,不同场景选择不同方案,用表格罗列出来:

参数值 行为 适用场景
yes 允许root密码和密钥登录 内网测试机、临时调试环境
prohibit-password 允许root密钥登录,禁止密码登录 生产环境服务器、有密钥管理习惯的团队
no 完全禁止root登录 多人协作服务器、合规要求高的业务系统

对公网暴露的服务器,业内专家建议用prohibit-password而不是yes,因为密码暴力破解是云服务器上最常见的安全威胁,如果一定需要root密码登录,至少配合密钥认证和fail2ban拦截工具一起使用。

开启root密钥登录的实操步骤

如果你在简米云、酷番云、AWS这些平台买了香港VPS或国内服务器,登录方式大多是密钥对,想用root直接密钥登录,先确认当前用户拿到root权限后,把公钥放进root的授权文件:

sudo mkdir -p /root/.ssh
sudo cp ~/.ssh/authorized_keys /root/.ssh/authorized_keys
sudo chown -R root:root /root/.ssh
sudo chmod 700 /root/.ssh
sudo chmod 600 /root/.ssh/authorized_keys

ubuntu怎么允许root直接登录?,root远程登录配置教程

然后确保sshd_config里这三项没被注释:

PubkeyAuthentication yes
PermitRootLogin prohibit-password
AuthorizedKeysFile .ssh/authorized_keys

重启sshd后,root用户就可以免密登录了,这种方式既不用每次输密码,又挡住了远程密码爆破,是VPS运维中最推荐的root登录配置。

ubuntu修改允许root直接登录常见坑:改完还是进不去

不少用户按教程改完配置,重启后依然无法用root登录,问题多半出在下面几个环节,逐个排查即可。

密码策略和时效问题

Ubuntu的root密码默认没有过期时间,但某些云厂商的镜像会预设密码策略,确认root密码确实设置成功的办法是切换到root再退出:

su - root
exit

如果su切换没问题,那root账号本身是激活的,如果su都进不去,回到sudo passwd root重新设置一遍。

Selinux或AppArmor的主板拦截

Ubuntu默认启用AppArmor安全模块,它会限制SSH读取root密钥的路径,如果你把公钥放在自定义目录而非/root/.ssh/,AppArmor可能会拦截,遇到密钥登录被拒绝但密码符合要求的情况,先检查系统日志:

sudo tail -f /var/log/auth.log

日志里有Permission deniedAppArmor字样,说明是安全模块出手了,把密钥文件放回标准路径,或者调整AppArmor配置文件,别硬绕。

云服务器厂商安全组因素

很多云服务商在控制台层面有额外的登录限制,比如简米云的安全组规则、酷番云的防火墙策略,如果不放行对应端口,或者默认禁用了root的密码登录功能,那系统层面怎么改都是徒劳,这类平台限制通常在控制台操作,改完安全组再回服务器上测试。

新手最容易犯的错误:忘了改公网绑定地址

有些用户把sshd_config改完并重启,发现局域网IP能登录,但公网IP始终连不上,八成是SSH只监听了内网地址,检查ListenAddress这一项是否需要手动指定0.0.0

ListenAddress 0.0.0.0

加上后重启SSH,公网连接才会走root登录的逻辑。

修改root登录会影响哪些功能:安全与便利的天平

改完root登录后,系统的APT更新、cron任务、Docker容器运行这些需要最高权限的操作,以后可以直接以root执行,省去sudo前缀,crontab配置也更自由,不用再操心权限继承问题。

ubuntu怎么允许root直接登录?,root远程登录配置教程

但代价同样明确,root在系统里拥有绝对控制权,一条rm -rf命令比普通用户误删的后果严重得多。如果机器多人共用,或者暴露在公网,建议保留普通用户+sudo作为日常操作,root仅用于关键配置和故障恢复。

行业共识认为,放行root登录适合以下场景:

  • 个人自用的VPS或云主机
  • 临时搭的实验环境
  • 需要通过自动化脚本部署的CI/CD服务器
  • 没有其他用户、物理隔离的内网机器

不适合的场景包括:团队共享的测试服务器、有等保合规审计要求的生产系统、培训教学用的多用户环境。

Ubuntu root登录问题排查Q&A

root密码设置成功了,但SSH连接提示Access denied,怎么解决?

检查sshd_config里PermitRootLogin是否真的改成yes或prohibit-password,改完后有没有重启sshd服务,再看/etc/ssh/sshd_config.d/目录下有没有其他配置文件的条目覆盖了主文件的设置,Ubuntu从20.04开始,sshd_config.d里的配置优先级高于主配置文件,常见情况是主文件改好了,但子目录下的某项仍写着PermitRootLogin no,导致登录被拒,最后确认密码输入时注意大小写,以及是否开启了Caps Lock。

按教程改配置后重启,图形界面登录时直接闪退,卡在登录循环里怎么办?

常出现在修改PAM文件且注释错误的情况下,回到tty界面输入root或普通用户账号,检查/etc/pam.d/gdm-password是否被误删或漏写关键行,如果之前备份过原文件,直接回滚最省事,没有备份的,把注释掉的那行恢复原样,重启图形服务,登录循环的另一个常见原因是root目录下.Xauthority文件权限被改,执行chown root:root /root/.Xauthority修复,但根治方法还是确保PAM文件没有语法错误。

服务器商提供的是Ubuntu系统,vps上root登录修改后失效,重装系统才能恢复吗?

不需要重装,VPS厂商通常提供VNC或救援模式,通过网页终端进入系统,以普通用户身份登录后,把sshd_config改回来即可,如果普通用户也被锁在系统外,用厂商的控制台重置root密码功能,或者启动到救援模式挂载系统盘,修改对应配置文件后重启,这类登录问题解决起来花的时间不超过十分钟,重装系统反而要重新配置环境,代价大得多。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/668881.html

(0)
BuyVM3.5美元VPS好不好,WindowsVPS哪家好
上一篇 2026年9月20日 05:45
/boot不足怎么办,mdadm no arrays怎么解决
下一篇 2026年9月20日 05:51

相关推荐

  • 房产网站建设推广应该怎么做?,有哪些方法?

    房产网站建设推广的核心在于明确目标用户、优化搜索体验、持续输出高质量内容,并结合本地化策略实现高效转化,房产网站建设的基础框架网站建设是推广的根基,基础没打好,后续推广事倍功半,域名、服务器、结构规划、移动端适配,这几个环节必须一步到位,域名与服务器选择域名简洁易记,优先选择.com或.cn后缀,包含品牌名或地……

    2026年8月14日
    1300
  • 黑色星期五Codero服务器8折送3个月吗,国外VPS哪家好

    codero服务器优惠力度横向对比拿常见的几家主做美国机房的主机商做参考,Codero的8折不算最狠,但胜在叠加赠送时长后实际成本明显往下走,常规月付方案打8折,部分年付方案也能用,新账户注册后发工单或使用优惠码,赠送3个月时长会加到账单周期末尾,VPS和独立服务器都参与,独立服务器折扣后的单价更有优势,相比某……

    2026年9月17日
    400
  • SonarLint好用吗?| IDE代码检查工具深度测评

    SonarLint作为深度集成开发环境的静态代码分析工具,已成为现代软件开发流程中提升代码质量的基石,本次测评基于服务器端开发环境(Java 17 + Spring Boot 3.2)展开深度验证,结合企业级项目实战场景解析其核心价值,关键技术能力验证漏洞检测精准度在模拟金融系统核心模块测试中,SonarLin……

    2026年2月11日
    16600
  • 国外网购网站源码哪里下载?国外电商源码免费分享

    在构建跨境电商平台或搭建海外独立站的过程中,服务器基础设施的选择直接决定了【国外网购网站源码】的运行稳定性与用户体验,一套优质的源码需要匹配高性能的服务器环境,才能承载复杂的商品展示、购物车逻辑以及支付网关的交互请求,本次测评将基于真实的环境部署体验,深度解析适合运行国外网购源码的服务器表现,并结合2026年最……

    2026年3月18日
    12000
  • DediOutlet美国物理服务器怎么样,堪萨斯机房靠谱吗?

    DediOutlet作为北美知名的高性价比独立服务器提供商,长期专注于提供大带宽、高性价比的物理服务器解决方案,本次测评聚焦于其位于美国堪萨斯城的物理服务器方案,该方案以75美元/月的入门价格、100TB月流量以及免费IPMI管理权限为核心卖点,特别适合对网络吞吐量有较高要求的企业用户、站长以及CDN节点搭建者……

    2026年2月26日
    24700
  • H3C F100 Web负载均衡怎么配?Web负载均衡配置方法

    H3C F100 Web负载均衡通过硬件加速与智能调度算法,能在高并发场景下显著提升业务响应速度,是中小型企业构建高可用Web架构的高性价比选择,在数字化转型的浪潮中,Web应用的稳定性直接决定了企业的生命线,当流量激增或服务器出现故障时,传统的单点部署往往不堪重负,导致页面加载缓慢甚至服务中断,H3C F10……

    2026年7月5日
    15300
  • 2026年直播平台高防怎么选?高防服务器防攻击方案

    2026年直播平台高防选型的核心在于根据业务规模匹配“带宽+清洗”的综合性价比,而非单纯追求最高防御值,建议中小主播选择按量付费的弹性高防,大型平台则需部署本地化集群与云端清洗相结合的混合架构,随着2026年直播行业的全面成熟,流量红利见顶,竞争焦点已从“如何获客”转向“如何留存”,直播卡顿、画面模糊、频繁断流……

    2026年6月21日
    3800
  • 高防服务器退款难?高防服务器退款流程详解

    除非服务商存在严重违约或无法提供承诺的防护能力,否则在合同期内通常不支持无理由全额退款,具体政策需严格依据双方签署的服务协议执行,高防服务器退款政策背后的逻辑与行业现状高防服务器并非普通云资源,其核心价值在于对抗大规模DDoS攻击,由于防护带宽资源具有独占性和即时消耗特性,服务商在成本核算上与普通云服务器截然不……

    2026年5月30日
    3700
  • 服务器dns设置的正确步骤是什么?,常见问题有哪些?

    服务器dns设置的核心是根据服务器所在区域选择延迟最低的公共DNS,并在对应系统中修改网络配置文件即可生效, 无论你管理的是Windows服务器还是Linux服务器,正确的DNS地址能显著提升域名解析速度,减少页面加载时间,服务器dns设置方法不同操作系统在dns设置上略有差异,但底层逻辑一致:将系统默认的DN……

    2026年8月17日
    1300
  • HDFS大文件存储分块原理是什么?hdfs存储大文件策略

    HDFS大文件存储的核心在于利用块机制将大文件切分为固定大小的数据块,并通过多副本策略确保数据的高可用性与容错能力,这是解决海量数据存储瓶颈的标准方案,在分布式计算领域,单机存储早已触及物理极限,面对TB甚至PB级别的数据洪流,Hadoop分布式文件系统(HDFS)通过独特的架构设计,成功解决了这一难题,其核心……

    2026年7月3日
    17510

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注