메뉴 건너뛰기

MJ SOFTWARE LAB

root 계정 ssh 접속 차단 설정

관리자 2018.10.09 22:44 조회 수 : 16

 

root 계정 ssh 접속 차단 설정
 
리눅스 root 계정 ssh 접근 차단 설정하기.
 
리눅스는 기본적으로 root 계정이 생성된다.
이것은 os 공통적인 것임으로 해커들이 포트 스캐닝을 통해 무작위로
root 계정을 탈취하려는 공격이 들어온다. 따라서 보안상 root는 ssh로 접근을 차단하고
새로운 사용자 계정에 root 권한을 주는 것이 안전하다.
 
 
1.root 계정을 대신할 사용자 계정 생성하기
#useradd userid
#passwd userid
#패스워드 입력 
 
2. 새로만든 계정에 root그룹 권한 설정(centos기준 wheel그룹)
#usermod -g wheel userid
 
3.sshd_config에서 root 계정 차단
 
#vim /etc/ssh/sshd_config
PermitRootLogin yes  항목을 주석(#) 삭제후 no로 변경 
 
PermitRootLogin no
 
4.sshd 데몬 재실행
#service sshd restart
 
 
5.root접속 여부 확인