Početna » kako da » Sigurnost Savjet Onemogući Root SSH Login na Linuxu

    Sigurnost Savjet Onemogući Root SSH Login na Linuxu

    Jedna od najvećih sigurnosnih rupa koju možete otvoriti na vašem poslužitelju je omogućiti izravno prijavljivanje kao root putem ssh-a, jer svaki kreker može pokušati brisati vašu root lozinku i potencijalno dobiti pristup vašem sustavu ako mogu otkriti vašu lozinku..

    Mnogo je bolje imati zasebni račun koji redovito koristite i jednostavno sudo za korijen kada je to potrebno. Prije nego što počnemo, trebali biste provjeriti imate li uobičajeni korisnički račun i da možete su ili sudo za korijen iz njega.

    Da biste riješili taj problem, morat ćemo urediti datoteku sshd_config, koja je glavna konfiguracijska datoteka za sshd uslugu. Lokacija će ponekad biti različita, ali obično je u / etc / ssh /. Otvorite datoteku dok ste prijavljeni kao root.

    vi / etc / ssh / sshd_config

    Pronađite ovaj odjeljak u datoteci koji sadrži redak s "PermitRootLogin" u njemu.

    #LoginGraceTime 2m
    #PermitRootLogin br
    #StrictModes da
    #MaxAuthTries 6

    Neka linija izgleda ovako da onemogući prijavu putem ssh kao root.

    PermitRootLogin br

    Sada ćete morati ponovno pokrenuti sshd uslugu:

    /etc/init.d/sshd ponovno pokretanje

    Sada barem nitko ne može brisati vašu prijavu korijena.