Onemogućite root pristup
Ograničite root pristup putem IP adrese
Dopuštanje root prijave putem SSH-a obično se smatra lošom sigurnosnom praksom u cijeloj tehnološkoj industriji. Umjesto toga, mogli biste obavljati osjetljive administrativne zadatke povezivanjem s korisničkim računom i izvršavanjem naredbi pomoću sudo.
Onemogućite root pristup
Pregledajte sadržaj SSH konfiguracijske datoteke pomoću sljedeće naredbe.
cat /etc/ssh/sshd_config
U ovoj datoteci ćete pronaći sljedeći redak:
#PermitRootLogin no
Poništite komentiranje retka pomoću željenog uređivača. Zatim ponovno pokrenite SSH uslugu kako bi promjene stupile na snagu.
/etc/init.d/ssh restart
Imajte na umu da će prijava na root račun i dalje biti moguća putem Vultr konzole.
Ograničite root pristup putem IP adrese
Kao što je već spomenuto, dobra je sigurnosna praksa uopće ne dopustiti root pristup putem SSH-a. Međutim, ako je root pristup apsolutno neophodan, možete ga ograničiti IP adresom.
Da biste ograničili root pristup na određenu IP adresu, dodajte sljedeći redak u sshd_configdatoteku (zamijenite xxx.xxx.xxx.xxx za IP adresu).
AllowUsers [email protected]
Ponovno pokrenite SSH uslugu kako bi promjene stupile na snagu.
/etc/init.d/ssh restart