Root

SSH root 訪問配置

  • March 25, 2018

什麼是允許 ssh root 訪問以設置您的伺服器的好配置?大多數時候我關閉了連接,但維護和設置需要這樣。

在過去的 15 年裡,我一直在使用相同的配置;主要是FreeBSD。

不允許在您的伺服器上進行 SSH root 訪問。只允許一小部分非特權使用者;將它們添加到 sudoers 文件中,以便它們可以 sudo root。

這是您應該擁有的範例/etc/ssh/sshd_config

PermitRootLogin  no
AllowUsers       ahr 13nilux dr01

如果您禁用基於密碼的身份驗證並只允許對您的伺服器進行 pubkey 身份驗證,那就更好了。

引用自:https://unix.stackexchange.com/questions/343204