반응형

SSH를 이용해 기본으로 Root권한으로 접속이 가능한데, Root는 리눅스상 모든 작업을 할 수 있기때문에 보안에 취약하다. 고로 Root로 원격접속하는 것을 차단하기 위해 다음과 같이 설정한다.

 

1. Vim편집기를 이용해서 sshd_config 파일을 수정한다. (필자는  root에서 실행하였음으로  sudo를 붙이지 않았으나, root계정이 아닐 경우 sudo를 앞에 붙여야 한다. )

   # vim /etc/ssh/sshd_config    

커맨드 ":/Root" 를 이용해 찾기를 이용.
PermitRootLogin 주석을 삭제하고, 뒤에 yes를 no로 바꾼다.

2. 설정 적용을 위해 SSH재시작.

    # service sshd restart

 

Putty로 root권한으로 접속을 시도해본다. IP주소를 확인하고 접속한다. 포트는 이전포스팅에서 했던것 처럼 1004번으로 했다. 그결과, 아래와 같이 "Access denied"으로 root접속이 차단 되었다.

반대로, 로컬계정으로 접속을 시도해보니 접속이 되었다. (로컬이므로 $ prompt)

외부에서 바로 root로 접속할 수 없고,

로컬로 접속 후 root로 접속하기 위해

$ su root

pw입력하면, 아래와 같이 root로 접속할 수 있다.

반응형

+ Recent posts