Cho phép đăng nhập root qua SSH thường được coi là một thực tiễn bảo mật kém trong toàn ngành công nghệ. Thay vào đó, bạn có thể thực hiện các tác vụ quản trị nhạy cảm bằng cách kết nối với tài khoản người dùng và thực thi các lệnh bằng cách sử dụng sudo
.
Vô hiệu hóa quyền truy cập root
Xem nội dung của tệp cấu hình SSH bằng lệnh sau.
cat /etc/ssh/sshd_config
Trong tập tin này, bạn sẽ tìm thấy dòng sau:
#PermitRootLogin no
Hủy nhận xét dòng bằng trình soạn thảo mong muốn của bạn. Sau đó khởi động lại dịch vụ SSH để các thay đổi có hiệu lực.
/etc/init.d/ssh restart
Xin lưu ý rằng đăng nhập vào tài khoản root vẫn có thể thông qua bảng điều khiển Vultr.
Hạn chế quyền truy cập root bằng địa chỉ IP
Như đã đề cập trước đây, một thực tiễn bảo mật tốt là không cho phép truy cập root thông qua SSH. Tuy nhiên, nếu quyền truy cập root là hoàn toàn cần thiết, bạn có thể hạn chế nó bằng địa chỉ IP.
Để hạn chế quyền truy cập root vào một địa chỉ IP cụ thể, hãy thêm dòng sau vào sshd_config
tệp (thay thế xxx.xxx.xxx.xxx cho địa chỉ IP).
AllowUsers [email protected]
Khởi động lại dịch vụ SSH để các thay đổi có hiệu lực.
/etc/init.d/ssh restart