GNU/Linux >> Belajar Linux >  >> Linux

Nonaktifkan Login Root Langsung dan Akses Pengguna melalui SSH ke Server

Semua orang tahu, termasuk peretas dan penyerang bahwa semua sistem Linux dan UNIX hadir dengan akun pengguna root yang sangat kuat, yang sekali dikompromikan, berarti semuanya berantakan. Jadi ini adalah praktik keamanan yang baik untuk menonaktifkan kemampuan pengguna root untuk dapat masuk dan mendapatkan akses ke sistem server melalui SSH secara langsung (tentu saja, sistem harus menonaktifkan akses FTP). Setelah menonaktifkan login jarak jauh SSH root langsung, peluang keberhasilan peretasan brute force sangat berkurang.

Untuk mematikan dan menonaktifkan login SSH root langsung, ikuti tutorial sederhana ini:

PentingPastikan Anda memiliki akun lain (sebaiknya milik grup pengguna roda juga) yang dapat masuk melalui SSH dari jarak jauh, dan dapat SU untuk me-root akun pengguna. Jika tidak, Anda berisiko terkunci dari server Anda.
  1. SSH ke server dan login sebagai root.
  2. Dalam shell perintah, gunakan pico atau vi untuk mengedit file sshd_config dengan mengetikkan salah satu perintah berikut:
    pico /etc/ssh/sshd_config
    vi /etc/ssh/sshd_config
  3. Gulir ke bawah file konfigurasi server SSH dan cari baris seperti di bawah ini:
    #PermitRootLogin yes
  4. Batalkan komentar pada baris dengan menghapus simbol hash (#), lalu ubah "ya" menjadi "tidak". Baris terakhir akan terlihat seperti di bawah ini:
    PermitRootLogin no
  5. Simpan file konfigurasi. Di pico, tekan Ctrl-o, diikuti dengan Ctrl-x. Di vi, ketik :wq dan tekan Enter.
  6. Mulai ulang server SSH dengan mengetikkan perintah berikut di baris perintah, dan tekan Enter:
    /etc/rc.d/init.d/sshd restart
  7. Logout dari koneksi SSH. Coba masuk sebagai root, itu harus gagal dengan kesalahan Akses ditolak. Untuk mengakses akun root, login dengan nama pengguna dan kata sandi Anda sendiri, lalu SU untuk melakukan root.

Linux
  1. Aktifkan login root SSH di Server Linux Debian

  2. Izinkan login root ssh di server Linux Ubuntu 14.04

  3. Cara menonaktifkan login jarak jauh untuk pengguna root di mesin Linux

  1. Cara Menonaktifkan Login Pengguna Root melalui SSH

  2. Ssh – Berikan Akses Server Ke Internet, Melalui Klien yang Terhubung Dengan Ssh?

  3. Nonaktifkan atau Aktifkan Login Root SSH dan Amankan Akses SSH di CentOS 7

  1. Nonaktifkan login root langsung di server Anda

  2. CentOS / RHEL 6:Cara Menonaktifkan / Mengaktifkan login root langsung melalui telnet

  3. CentOS / RHEL :Cara Menonaktifkan / Mengaktifkan login ssh pengguna root dan non-root langsung