การอนุญาตให้ล็อกอินรูทผ่าน SSH นั้นถือว่าเป็นการปฏิบัติด้านความปลอดภัยที่ไม่ดีทั่วทั้งอุตสาหกรรมเทคโนโลยี sudo
แต่คุณสามารถดำเนินการบริหารงานที่มีความสำคัญโดยการเชื่อมต่อกับบัญชีผู้ใช้และรันคำสั่งโดยใช้
ปิดใช้งานการเข้าถึงรูท
ดูเนื้อหาของไฟล์คอนฟิกูเรชัน SSH โดยใช้คำสั่งต่อไปนี้
cat /etc/ssh/sshd_config
ในไฟล์นี้คุณจะพบบรรทัดต่อไปนี้:
#PermitRootLogin no
ยกเลิกการแสดงความคิดเห็นบรรทัดโดยใช้โปรแกรมแก้ไขที่คุณต้องการ จากนั้นเริ่มบริการ SSH ใหม่เพื่อให้การเปลี่ยนแปลงมีผล
/etc/init.d/ssh restart
โปรดทราบว่าการเข้าสู่บัญชีรูทจะยังคงเป็นไปได้ผ่านทางคอนโซล Vultr
จำกัด การเข้าถึงรูทด้วยที่อยู่ IP
ดังที่ได้กล่าวไว้ก่อนหน้านี้แนวปฏิบัติด้านความปลอดภัยที่ดีคือการไม่อนุญาตการเข้าถึงรูทผ่าน SSH เลย อย่างไรก็ตามหากจำเป็นต้องใช้การเข้าถึงรูทคุณสามารถ จำกัด ได้ด้วยที่อยู่ IP
หากต้องการ จำกัด การเข้าถึงรากของที่อยู่ IP เฉพาะให้เพิ่มบรรทัดต่อไปนี้ลงในsshd_config
ไฟล์ (แทน xxx.xxx.xxx.xxx สำหรับที่อยู่ IP)
AllowUsers [email protected]
เริ่มบริการ SSH ใหม่เพื่อให้การเปลี่ยนแปลงมีผล
/etc/init.d/ssh restart