Онемогућите роот приступ
Ограничите роот приступ путем ИП адресе
Дозвољавање роот пријаве преко ССХ-а се обично сматра лошом безбедносном праксом у целој технолошкој индустрији. Уместо тога, могли бисте да обављате осетљиве административне задатке повезивањем са корисничким налогом и извршавањем команди помоћу sudo.
Онемогућите роот приступ
Погледајте садржај ССХ конфигурационе датотеке користећи следећу команду.
cat /etc/ssh/sshd_config
У овој датотеци ћете пронаћи следећи ред:
#PermitRootLogin no
Уклоните коментар са линије користећи жељени уређивач. Затим поново покрените ССХ услугу да би промене ступиле на снагу.
/etc/init.d/ssh restart
Имајте на уму да ће пријава на роот налог и даље бити могућа преко Вултр конзоле.
Ограничите роот приступ путем ИП адресе
Као што је раније поменуто, добра безбедносна пракса је да се уопште не дозволи роот приступ преко ССХ-а. Међутим, ако је роот приступ апсолутно неопходан, можете га ограничити ИП адресом.
Да ��исте ограничили роот приступ на одређену ИП адресу, додајте следећи ред у sshd_configдатотеку (замените ккк.ккк.ккк.ккк за ИП адресу).
AllowUsers root@xxx.xxx.xxx.xxx
Поново покрените ССХ услугу да би промене ступиле на снагу.
/etc/init.d/ssh restart