본문 바로가기

[Linux] root 계정 원격 접속 차단

곰곰킴 2021. 7. 7.

개요

다른 계정으로 로그인한 su를 사용하여 루트 계정으로 전환하거나(sudo) 권한을 사용하도록 액세스를 구성하여 방어선을 만드는 방법을 알아보자

방법

필자는 debian 10 환경에서 SSH 원격 접속 차단을 활용했다.

# vi /etc/ssh/sshd_config

를 통해 접속하면 Port 변경때 봤던 설정 소스가 나타난다.

반응형

Port 변경 참고

2021.07.06 - [Linux] - [Linux] 리눅스 ssh port 변경

 

[Linux] 리눅스 ssh port 변경

root 권한일 때를 예로 들겠습니다. 일반 유저일 때는 모든 구문 앞에 sudo를 붙이면 됩니다. 1. 현재 포트 확인 # cat /etc/ssh/sshd_config | egrep ^\#?Port 이와 같이 현재 포트 번호를 확인할 수 있다. 2...

gomgomkim.tistory.com

 

해당 소스코드에서 위와같이 PermitRootLogin 항목을 no로 주면 원겹접속이 차단된다.

 

댓글