Çaktivizo qasjen në rrënjë
Kufizoni hyrjen në rrënjë me adresën IP
Lejimi i hyrjes në rrënjë mbi SSH konsiderohet zakonisht një praktikë e dobët e sigurisë në të gjithë industrinë e teknologjisë. Në vend të kësaj, ju mund të kryeni detyra të ndjeshme administrative duke u lidhur me një llogari përdoruesi dhe duke ekzekutuar komanda duke përdorur sudo.
Çaktivizo qasjen në rrënjë
Shikoni përmbajtjen e skedarit të konfigurimit SSH duke përdorur komandën e mëposhtme.
cat /etc/ssh/sshd_config
Në këtë skedar do të gjeni rreshtin e mëposhtëm:
#PermitRootLogin no
Zhkomentoni rreshtin duke përdorur redaktorin tuaj të dëshiruar. Më pas rinisni shërbimin SSH që ndryshimet të hyjnë në fuqi.
/etc/init.d/ssh restart
Ju lutemi vini re se identifikimi në llogarinë rrënjë do të jetë ende i mundur përmes konsolës Vultr.
Kufizoni hyrjen në rrënjë me adresën IP
Siç u përmend më parë, një praktikë e mirë sigurie është të mos lejosh fare aksesin në rrënjë nëpërmjet SSH. Sidoqoftë, nëse aksesi në rrënjë është absolutisht i nevojshëm, mund ta kufizoni atë me adresën IP.
Për të kufizuar aksesin rrënjësor në një adresë IP specifike, shtoni rreshtin e mëposhtëm në sshd_configskedar (zëvendësoni xxx.xxx.xxx.xxx për adresën IP).
AllowUsers root@xxx.xxx.xxx.xxx
Rinisni shërbimin SSH që ndryshimet të hyjnë në fuqi.
/etc/init.d/ssh restart