Απενεργοποιήστε την πρόσβαση root
Περιορίστε την πρόσβαση root από τη διεύθυνση IP
Το να επιτρέπεται η root login μέσω SSH θεωρείται συνήθως κακή πρακτική ασφάλειας σε όλο τον κλάδο της τεχνολογίας. Αντίθετα, θα μπορούσατε να εκτελέσετε ευαίσθητες διαχειριστικές εργασίες συνδέοντας με έναν λογαριασμό χρήστη και εκτελώντας εντολές χρησιμοποιώντας sudo.
Απενεργοποιήστε την πρόσβαση root
Προβάλετε τα περιεχόμενα του αρχείου διαμόρφωσης SSH χρησιμοποιώντας την ακόλουθη εντολή.
cat /etc/ssh/sshd_config
Σε αυτό το αρχείο θα βρείτε την ακόλουθη γραμμή:
#PermitRootLogin no
Καταργήστε το σχόλιο της γραμμής χρησιμοποιώντας το πρόγραμμα επεξεργασίας που θέλετε. Στη συνέχεια, επανεκκινήστε την υπηρεσία SSH για να τεθούν σε ισχύ οι αλλαγές.
/etc/init.d/ssh restart
Λάβετε υπόψη ότι η σύνδεση στον λογαριασμό root θα εξακολουθεί να είναι δυνατή μέσω της κονσόλας Vultr.
Περιορίστε την πρόσβαση root από τη διεύθυνση IP
Όπως αναφέρθηκε προηγουμένως, μια καλή πρακτική ασφάλειας είναι να μην επιτρέπεται καθόλου η πρόσβαση root μέσω SSH. Ωστόσο, εάν η πρόσβαση root είναι απολύτως απαραίτητη, μπορείτε να την περιορίσετε με διεύθυνση IP.
Για να περιορίσετε την πρόσβαση root σε μια συγκεκριμένη διεύθυνση IP, προσθέστε την ακόλουθη γραμμή στο sshd_configαρχείο (αντικαταστήστε το xxx.xxx.xxx.xxx για τη διεύθυνση IP).
AllowUsers root@xxx.xxx.xxx.xxx
Επανεκκινήστε την υπηρεσία SSH για να τεθούν σε ισχύ οι αλλαγές.
/etc/init.d/ssh restart