Desactiva l'accés root
Restringeix l'accés root per adreça IP
Permetre l'inici de sessió arrel mitjançant SSH es considera habitualment una pràctica de seguretat deficient a tota la indústria tecnològica. En lloc d'això, podeu realitzar tasques administratives sensibles connectant-vos amb un compte d'usuari i executant ordres amb sudo.
Desactiva l'accés root
Visualitzeu el contingut del fitxer de configuració SSH mitjançant l'ordre següent.
cat /etc/ssh/sshd_config
En aquest fitxer trobareu la línia següent:
#PermitRootLogin no
Descomenteu la línia amb l'editor desitjat. A continuació, reinicieu el servei SSH perquè els canvis tinguin efecte.
/etc/init.d/ssh restart
Tingueu en compte que l'inici de sessió al compte root encara serà possible mitjançant la consola Vultr.
Restringeix l'accés root per adreça IP
Com s'ha esmentat anteriorment, una bona pràctica de seguretat és no permetre l'accés root mitjançant SSH. Tanmateix, si l'accés root és absolutament necessari, podeu restringir-lo per adreça IP.
Per restringir l'accés root a una adreça IP específica, afegiu la línia següent al sshd_configfitxer (substituïu l'adreça IP per xxx.xxx.xxx.xxx).
AllowUsers root@xxx.xxx.xxx.xxx
Reinicieu el servei SSH perquè els canvis tinguin efecte.
/etc/init.d/ssh restart