Root
SSH root 訪問配置
什麼是允許 ssh root 訪問以設置您的伺服器的好配置?大多數時候我關閉了連接,但維護和設置需要這樣。
在過去的 15 年裡,我一直在使用相同的配置;主要是FreeBSD。
不允許在您的伺服器上進行 SSH root 訪問。只允許一小部分非特權使用者;將它們添加到 sudoers 文件中,以便它們可以 sudo root。
這是您應該擁有的範例
/etc/ssh/sshd_config
:PermitRootLogin no AllowUsers ahr 13nilux dr01
如果您禁用基於密碼的身份驗證並只允許對您的伺服器進行 pubkey 身份驗證,那就更好了。