يعتبر السماح بتسجيل الدخول إلى الجذر عبر SSH ممارسة أمنية ضعيفة في جميع أنحاء صناعة التكنولوجيا. بدلاً من ذلك ، يمكنك تنفيذ مهام إدارية حساسة من خلال الاتصال بحساب مستخدم وتنفيذ الأوامر باستخدام sudo.
تعطيل الوصول إلى الجذر
عرض محتويات ملف تكوين SSH باستخدام الأمر التالي.
cat /etc/ssh/sshd_config
ستجد في هذا الملف السطر التالي:
#PermitRootLogin no
قم بإلغاء التعليق على الخط باستخدام المحرر المطلوب. ثم أعد تشغيل خدمة SSH لتصبح التغييرات سارية المفعول.
/etc/init.d/ssh restart
يرجى ملاحظة أن تسجيل الدخول إلى الحساب الجذر سيظل ممكنًا عبر وحدة تحكم Vultr.
تقييد وصول الجذر بعنوان IP
كما ذكرنا سابقًا ، فإن الممارسة الأمنية الجيدة هي عدم السماح بوصول الجذر عبر SSH على الإطلاق. ولكن إذا كان الوصول إلى الجذر ضروريًا تمامًا ، فيمكنك تقييده بعنوان IP.
لتقييد وصول الجذر إلى عنوان IP معين ، أضف السطر التالي إلى sshd_configالملف (استبدل xxx.xxx.xxx.xxx بعنوان IP).
AllowUsers [email protected]
أعد تشغيل خدمة SSH لتصبح التغييرات سارية المفعول.
/etc/init.d/ssh restart