[curiosity] 사회, 호기심, 정보보안/△ 정보보안

서버 SSH원격접속 root계정 바로 연결 차단하는 방법

하하하당크 2023. 4. 20. 09:30
반응형

서버 SSH 원격을 위해 대부분이 root계정으로 접속합니다.

하지만 root가 알려진 계정이라고 다른 계정으로 만들어서 접속하라고 합니다 ~~~

그럼 어떻게 하냐??

1. 새로운 계정을 만들어야합니다
useradd -m [새로만들 계정명]

2. 새로운 계정에 비밀번호 변경
passwd [아까만든 계정]

3. vi /etc/pam.d/su에서
auth   required   pam_wheel.so use_uid에서 주석되어있으면 주석(#)제거

4. vi /etc/group 에서 wheel에 새로운 계정이랑 root 추가

-> wheel:x:10:root, new계정

5. etc/ssh/sshd_config에서 PermitRootLogin을 no로 설정하고 이때 앞에 주석#을 지운다

-> PermitRootLogin no로 돼야함.

그리고 passward authentication  yes 를 앞에 주석#을 붙입니다.

-> #passward authentication  yes으로 돼야함.

6. servixe ashd restart 재부팅합니다



반응형