Начална » как да » Защита Съвет Изключване на Root SSH Вход в Linux

    Защита Съвет Изключване на Root SSH Вход в Linux

    Един от най-големите пропуски в сигурността, който можете да отворите на вашия сървър, е да позволите директно да влезете като root чрез ssh, защото всеки взломник може да се опита да премахне паролата ви и да получи достъп до вашата система, ако може да разбере паролата ви.

    Много по-добре е да имате отделен акаунт, който редовно да използвате и просто да се сундирате, когато се налага. Преди да започнете, трябва да се уверите, че имате редовен потребителски акаунт и че можете да го изкопаете от su или sudo.

    За да разрешите този проблем, ще трябва да редактирате файла sshd_config, който е основният конфигурационен файл за услугата sshd. Понякога местоположението ще бъде различно, но обикновено е в / etc / ssh /. Отворете файла, докато сте влезли като root.

    vi / etc / ssh / sshd_config

    Намерете този раздел във файла, съдържащ реда с „PermitRootLogin“ в него.

    #LoginGraceTime 2m
    #PermitRootLogin не
    #StrictModes да
    #MaxAuthTries 6

    Направете линията да изглежда така, за да забраните влизането през ssh като root.

    PermitRootLogin no

    Сега ще трябва да рестартирате услугата sshd:

    /etc/init.d/sshd рестартиране

    Сега никой не може да премахне грубото изписване на корените ви.