設定 Debian/Ubuntu 不允許使用 root ssh 登入

基本上, root 密碼是什麼我也記不起來(都是亂打的), 不過直接於 ssh 擋掉還是較安全點~(Ubuntu / Debian Linux 預設是允許 root ssh login 的)

設定不允許 root ssh 登入

  1. vim /etc/ssh/sshd_config

    找到 PermitRootLogin yes
    改成 PermitRootLogin no

  2. /etc/init.d/ssh restart 即可.

修改 ssh Port

  • 若有要改跑其它 Port, 一樣於 sshd_config 找到 Port, 將 22 改成想要的 Port number 即可.

限定特定帳號登入

若只允許某些帳號登入:

  1. vim /etc/pam.d/sshd

    # account  required     pam_access.so
    拿掉註解
    account required pam_access.so

  2. vim /etc/security/access.conf # 照範例設定即可.

這是另一種方法, 此方法我沒試過(摘錄自: SSH 的一些安全小技巧):

  1. vi /etc/pam.d/sshd

    # 加入此行
    auth required pam_listfile.so item=user sense=allow file=/etc/ssh_users onerr=fail

  2. echo user1 >> /etc/ssh_users # user1 就是你要允許的 user 名稱 (一個帳號一行)

相關網頁


關於 Tsung

對新奇的事物都很有興趣, 喜歡簡單的東西, 過簡單的生活.
本篇發表於 My_Note-Unix。將永久鏈結加入書籤。

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步瞭解 Akismet 如何處理網站訪客的留言資料