A root hozzáférés letiltása
A root hozzáférés korlátozása IP-cím alapján
Az SSH-n keresztüli root bejelentkezés engedélyezése általában rossz biztonsági gyakorlatnak számít az egész technológiai iparágban. Ehelyett kényes adminisztrációs feladatokat hajthat végre, ha csatlakozik egy felhasználói fiókhoz, és parancsokat hajt végre a használatával sudo.
A root hozzáférés letiltása
Tekintse meg az SSH konfigurációs fájl tartalmát a következő paranccsal.
cat /etc/ssh/sshd_config
Ebben a fájlban a következő sort találja:
#PermitRootLogin no
Törölje a sor megjegyzését a kívánt szerkesztő használatával. Ezután indítsa újra az SSH szolgáltatást, hogy a változtatások életbe lépjenek.
/etc/init.d/ssh restart
Felhívjuk figyelmét, hogy a root fiókba továbbra is be lehet jelentkezni a Vultr konzolon keresztül.
A root hozzáférés korlátozása IP-cím alapján
Ahogy korábban említettük, a jó biztonsági gyakorlat az, hogy egyáltalán nem engedélyezzük a root hozzáférést SSH-n keresztül. Ha azonban a root hozzáférés feltétlenül szükséges, korlátozhatja azt IP-címmel.
Ha egy adott IP-címhez kívánja korlátozni a root hozzáférést, adja hozzá a következő sort a sshd_configfájlhoz (az IP-cím helyett xxx.xxx.xxx.xxx).
AllowUsers root@xxx.xxx.xxx.xxx
Indítsa újra az SSH szolgáltatást, hogy a változtatások életbe lépjenek.
/etc/init.d/ssh restart