Защита Съвет Изключване на Root SSH Вход в Linux
Един от най-големите пропуски в сигурността, който можете да отворите на вашия сървър, е да позволите директно да влезете като root чрез ssh, защото всеки взломник може да се опита да премахне паролата ви и да получи достъп до вашата система, ако може да разбере паролата ви.
Много по-добре е да имате отделен акаунт, който редовно да използвате и просто да се сундирате, когато се налага. Преди да започнете, трябва да се уверите, че имате редовен потребителски акаунт и че можете да го изкопаете от su или sudo.
За да разрешите този проблем, ще трябва да редактирате файла sshd_config, който е основният конфигурационен файл за услугата sshd. Понякога местоположението ще бъде различно, но обикновено е в / etc / ssh /. Отворете файла, докато сте влезли като root.
vi / etc / ssh / sshd_config
Намерете този раздел във файла, съдържащ реда с „PermitRootLogin“ в него.
#LoginGraceTime 2m
#PermitRootLogin не
#StrictModes да
#MaxAuthTries 6
Направете линията да изглежда така, за да забраните влизането през ssh като root.
PermitRootLogin no
Сега ще трябва да рестартирате услугата sshd:
/etc/init.d/sshd рестартиране
Сега никой не може да премахне грубото изписване на корените ви.