GNU/Linux >> Linux Esercitazione >  >> Linux

Disabilita l'accesso root diretto e l'accesso utente tramite SSH al server

Tutti sanno, compresi gli hacker e gli aggressori, che tutti i sistemi basati su Linux e UNIX sono dotati di un potente account utente root, che una volta compromesso, significa che si scatena l'inferno. Quindi è una buona pratica di sicurezza disabilitare la possibilità per l'utente root di accedere e ottenere l'accesso al sistema server tramite SSH direttamente (ovviamente, il sistema deve avere l'accesso FTP disabilitato). Dopo aver disabilitato l'accesso remoto SSH root diretto, la possibilità che l'hacking della forza bruta abbia successo è notevolmente ridotta.

Per disattivare e disabilitare l'accesso SSH root diretto, segui questo semplice tutorial:

ImportanteAssicurati di avere un altro account (preferibilmente appartiene anche al gruppo di utenti della ruota) che sia in grado di accedere tramite SSH da remoto e in grado di eseguire il SU per eseguire il root dell'account utente. Altrimenti rischi di essere bloccato dal tuo server.
  1. SSH nel server e accedi come root.
  2. Nella shell dei comandi, usa pico o vi per modificare il file sshd_config digitando uno dei seguenti comandi:
    pico /etc/ssh/sshd_config
    vi /etc/ssh/sshd_config
  3. Scorri verso il basso il file di configurazione del server SSH e individua una riga come quella di seguito:
    #PermitRootLogin yes
  4. Decommenta la riga rimuovendo il simbolo cancelletto (#), quindi cambia il "sì" in "no". La riga finale dovrebbe essere simile alla seguente:
    PermitRootLogin no
  5. Salva il file di configurazione. In pico, premi Ctrl-o, seguito da Ctrl-x. In vi, digita :wq e premi Invio.
  6. Riavvia il server SSH digitando il seguente comando nella riga di comando e premi Invio:
    /etc/rc.d/init.d/sshd restart
  7. Esci dalla connessione SSH. Prova ad accedere come root, dovrebbe fallire con l'errore Accesso negato. Per accedere all'account root, accedi con il tuo nome utente e password, quindi SU per root.

Linux
  1. Abilita l'accesso root SSH su Debian Linux Server

  2. CentOS / RHEL 6:come disabilitare / abilitare l'accesso root diretto tramite telnet

  3. CentOS / RHEL:come disabilitare / abilitare l'accesso ssh per utenti root e non root diretti

  4. CentOS / RHEL:come disabilitare l'accesso root o l'accesso root su un sistema

  5. Abilita l'accesso alla shell SSH ma disabilita l'accesso SFTP

Come creare un utente SFTP per una radice del documento del server Web

Tunneling e proxy SSH

Come disabilitare l'accesso SSH root su CentOS 7

Come eseguire l'SSH sul server tramite Linux

Come limitare l'accesso dell'utente root in Debian e Ubuntu

Come disabilitare l'accesso SSH per l'utente root in Linux?