Sigurnost Savjet Onemogući Root SSH Login na Linuxu
Jedna od najvećih sigurnosnih rupa koju možete otvoriti na vašem poslužitelju je omogućiti izravno prijavljivanje kao root putem ssh-a, jer svaki kreker može pokušati brisati vašu root lozinku i potencijalno dobiti pristup vašem sustavu ako mogu otkriti vašu lozinku..
Mnogo je bolje imati zasebni račun koji redovito koristite i jednostavno sudo za korijen kada je to potrebno. Prije nego što počnemo, trebali biste provjeriti imate li uobičajeni korisnički račun i da možete su ili sudo za korijen iz njega.
Da biste riješili taj problem, morat ćemo urediti datoteku sshd_config, koja je glavna konfiguracijska datoteka za sshd uslugu. Lokacija će ponekad biti različita, ali obično je u / etc / ssh /. Otvorite datoteku dok ste prijavljeni kao root.
vi / etc / ssh / sshd_config
Pronađite ovaj odjeljak u datoteci koji sadrži redak s "PermitRootLogin" u njemu.
#LoginGraceTime 2m
#PermitRootLogin br
#StrictModes da
#MaxAuthTries 6
Neka linija izgleda ovako da onemogući prijavu putem ssh kao root.
PermitRootLogin br
Sada ćete morati ponovno pokrenuti sshd uslugu:
/etc/init.d/sshd ponovno pokretanje
Sada barem nitko ne može brisati vašu prijavu korijena.