Deaktiver root-tilgang
Begrens root-tilgang med IP-adresse
Å tillate root-pålogging over SSH anses ofte som en dårlig sikkerhetspraksis i hele teknologibransjen. I stedet kan du utføre sensitive administrative oppgaver ved å koble til en brukerkonto og utføre kommandoer ved å bruke sudo.
Deaktiver root-tilgang
Se innholdet i SSH-konfigurasjonsfilen ved å bruke følgende kommando.
cat /etc/ssh/sshd_config
I denne filen finner du følgende linje:
#PermitRootLogin no
Fjern kommentaren til linjen med ønsket redigeringsprogram. Start deretter SSH-tjenesten på nytt for at endringene skal tre i kraft.
/etc/init.d/ssh restart
Vær oppmerksom på at pålogging til root-kontoen fortsatt vil være mulig via Vultr-konsollen.
Begrens root-tilgang med IP-adresse
Som tidligere nevnt er en god sikkerhetspraksis å ikke tillate root-tilgang via SSH i det hele tatt. Men hvis root-tilgang er absolutt nødvendig, kan du begrense den med IP-adresse.
For å begrense root-tilgang til en spesifikk IP-adresse, legg til følgende linje i sshd_configfilen (erstatt xxx.xxx.xxx.xxx med IP-adressen).
AllowUsers root@xxx.xxx.xxx.xxx
Start SSH-tjenesten på nytt for at endringene skal tre i kraft.
/etc/init.d/ssh restart