[curiosity] 사회, 호기심, 정보보안/△ 정보보안
서버 SSH원격접속 root계정 바로 연결 차단하는 방법
하하하당크
2023. 4. 20. 09:30
반응형
서버 SSH 원격을 위해 대부분이 root계정으로 접속합니다.
하지만 root가 알려진 계정이라고 다른 계정으로 만들어서 접속하라고 합니다 ~~~
그럼 어떻게 하냐??
1. 새로운 계정을 만들어야합니다
useradd -m [새로만들 계정명]
2. 새로운 계정에 비밀번호 변경
passwd [아까만든 계정]
3. vi /etc/pam.d/su에서
auth required pam_wheel.so use_uid에서 주석되어있으면 주석(#)제거
4. vi /etc/group 에서 wheel에 새로운 계정이랑 root 추가
-> wheel:x:10:root, new계정
5. etc/ssh/sshd_config에서 PermitRootLogin을 no로 설정하고 이때 앞에 주석#을 지운다
-> PermitRootLogin no로 돼야함.
그리고 passward authentication yes 를 앞에 주석#을 붙입니다.
-> #passward authentication yes으로 돼야함.
6. servixe ashd restart 재부팅합니다
반응형