отключаем доступ пользователю root через ssh


Зная логин пользователя в вашей системе появляется значительная брешь в защищености вашего сервера, так как пробутфорсив пароль можно получить ROOT’овый доступ к системе.

Заметка: в большинстве систем по умолчанию отключена возможность зайти со стороннего хоста по ssh под root. В конфиге sshd необходимая опция просто закомментирована, однако, если это несправедливо для вашего случая — читайте дальше.

Чтобы усложнить жизнь взломщику создаем нового пользователя, дав ему все необходимые права закрываем доступ root пользователя через ssh. Это значительно увеличит время подбора пароля, а с ним и логина. За это время можно будет вычислить злоумышленика и предпринять меры.

И так после того как создали пользователя, открываем файл:

vim /etc/ssh/sshd-config

Находим вот такую строку:

#PermitRootLogin yes

И меняем ее на вот такую:

PermitRootLogin no

Перезагружаем демон:

/etc/init.d/sshd restart

Или если управляете удаленным сервером то лучше использовать эту команду:

service ssh reload

Все теперь можете проверить ;)

comments powered by Disqus