Disable Direct Root Login and User Access via SSH to Server Отключить прямой корневой Войти и доступа пользователей через SSH к серверу

Everybody knows, including hackers and attackers that all Linux and UNIX flavored systems come with a all powerful root user account, which once get compromised, mean all hell breaks loose. Всем известно, в том числе и хакеров, нападающих, что все Linux и UNIX тематики систем поставляются с мощной корневой все учетной записи пользователя, который один раз получить скомпрометирована, в виду все выходные сыпучих ада. So it’sa good security practice to disable the ability for root user to able to login and gain access to the server system via SSH directly (of course, the system must have disabled FTP access). Так эта хорошая практика безопасности для отключения возможности для корневой пользователь может войти и получить доступ к серверу системы через SSH прямо (разумеется, система должна быть отключена FTP-доступ). After disabling direct root SSH remote login, the chance for the brute force hacking to success is greatly reduced. После отключения прямых корень SSH удаленный логин, шанс для взлома грубой силы для достижения успеха в значительной степени сокращены.

To turn off and disable direct root SSH login, follow this simple tutorial: Чтобы выключить и отключить прямой корневой SSH вход, следуйте этой простой учебник:

IMPORTANT: Make sure you have another account (preferably belongs to wheel user group too) which is able to login via SSH remotely, and able to SU to root user account. Внимание: Убедитесь, что у вас есть другой учетной записи (желательно принадлежит к группе пользователей колеса тоже), который имеет возможность входа через SSH дистанционно, а также возможность SU для корневой учетной записи пользователя. Else you risk been locked out from your server. Иначе вы рискуете был заблокирован из вашего сервера.

  1. SSH into server and login as root. SSH на сервер и войдите в систему как корневой.
  2. In command shell, use pico or vi to edit sshd_config file by typing one of the following commands: В командной оболочки, использовать пико VI или отредактировать файл sshd_config, введя одну из следующих команд:

    pico /etc/ssh/sshd_config пика / ETC / SSH / sshd_config
    vi /etc/ssh/sshd_config VI / ETC / SSH / sshd_config

  3. Scroll down the SSH server configuration file and locate a line like below: Выделите вниз SSH сервер конфигурационный файл и найдите строку, как ниже:

    #PermitRootLogin yes # PermitRootLogin да

  4. Uncomment the line by removing the hash symbol (#), and then change the “yes” to “no”. Раскомментировать строку, удалив хэш-символа (#), а затем изменить "да" на "нет". The final line should look like below: Окончательная строка должна выглядеть ниже:

    PermitRootLogin no PermitRootLogin нет

  5. Save the config file. Сохраните файл конфигурации. In pico, press Ctrl-o, follow by Ctrl-x. В пику, нажмите Ctrl-O, следуйте по Ctrl-X. In vi, type :wq and press Enter. В VI, типа: WQ и нажмите клавишу ВВОД.
  6. Restart SSH server by typing the following command in command line, and press Enter: Перезагрузка SSH-сервер, набрав следующую команду в командной строке и нажмите Enter:

    /etc/rc.d/init.d/sshd restart / ETC / rc.d / init.d / sshd перезагрузка

  7. Logout from SSH connection. Выход из SSH соединения. Try to login as root, it should fail with Access denied error. Попробуйте войти в качестве корневой, он должен неудачно с Отказано в доступе ошибка. To access root account, login with your own user name and password, and then SU to root. Чтобы получить доступ к корневой учетной записи, вход с вашего собственного имени пользователя и пароля, а затем SU искоренить.

IMPORTANT : This is a machine translated page which is provided "as is" without warranty. ВАЖНО: Это машина переведена страницу, которая предоставляется "как есть" без гарантии. Machine translation may be difficult to understand. Машинный перевод может быть трудным для понимания. Please refer to Пожалуйста, обратитесь к original English article Английский оригинальные статьи whenever possible. когда это возможно.

Share and contribute or get technical support and help at Делите и вклад или получить техническую поддержку и помощь в My Digital Life Forums Моя Цифровая жизнь Форумы .



Leave a Reply Оставить Ответить

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Вы можете использовать эти теги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <дель DATETIME = ""> <em> <i> <q Cite=""> <strike> <strong>

Subscribe without commenting Подписка без комментариев


Custom Search

New Articles Новые статьи

Incoming Search Terms for the Article Входящий Поиск Условия для статьи

ssh root access denied SSH корень Access Denied - -- disable direct root ssh отключить прямой корневой SSH - -- freebsd disable root FreeBSD отключить корень - -- disable root user отключение корневого пользователя - -- cpanel ssh disable CPanel SSH отключить - -- freebsd stop user ssh login FreeBSD остановить SSH логин пользователя - -- how to disable root in bsd Как отключить корни в BSD - -- linux disable root remote login Linux отключить корень удаленный логин - -- turning off remote root access linux отключить удаленный доступ корневой Linux - -- freebsd root ssh FreeBSD корень SSH - -- ssh root login in cpanel SSH корень входа в CPanel - -- linux disable remote login Linux отключить удаленный логин - -- turn off ssh root отключить SSH корень - -- alert on root login предупреждений о корень логин - -- disable remote root Отключение удаленных корень - -- disabled root from ssh инвалиды корень из SSH - -- disable login for user отключить вход для пользователей - -- disable ssh login for a user отключить SSH Вход для пользователей - -- DMX-NV1 ssh DMX-NV1 SSH - -- enable root login, linux позволить корневой вход, Linux - -- enable ssh access root freebsd включить SSH доступ корневой FreeBSD - -- freebsd allow root ssh FreeBSD разрешить коренные SSH - -- how to disable remote root login linux Как отключить удаленный корень логин Linux - -- linux disable user root Linux отключить пользователя корень - -- mysql 6.0 root remote login MySQL 6,0 корень удаленный логин - -- root access ssh корневой доступ SSH - -- ssh config disable direct root login SSH конфигурации отключить прямой вход администратора - -- ssh root access to be remove SSH-доступ к корневой бы удалить - -- ssh Remote login for account disabled SSH удаленного входа в учетную запись отключена - -- allow root SSH access linux разрешить коренные SSH доступ Linux - -- disable root ssh access отключить корень SSH доступ - -- disabling root login access отключить корень логин доступа - -- disable root login remotely отключить корень логин дистанционно - -- file:/// how to access root Файл: / / / Как получить доступ к корневой - -- how to enable direct root logins by editing the /etc/ssh/sshd_config как включить прямую корень входов, отредактировав / ETC / SSH / sshd_config - -- how to disable direct user login via ssh Как отключить прямой вход пользователя через SSH - -- remote access disabled for root in linux удаленного доступа инвалидов к корневой в Linux - -- ssh into iphone access denied SSH в iphone Access Denied - -- ssh config root login SSH конфигурации корневых логин - -- switch root user on freebsd Переключить на корень пользователей FreeBSD - -- turn on root remote login in linux свою очередь, на корневой дистанционного входа в Linux - -- enable root login ssh freebsd 7 позволить корень входа SSH FreeBSD 7 - -- freebsd ssh root acces FreeBSD SSH корневой доступ - -- how to get user via ssh Как добраться пользователей через SSH - -- limit ssh access to root user SSH ограничить доступ к корневой пользователей - -- login to FreeBSD via ssh Вход для FreeBSD через SSH - -- remote root login удаленный вход администратора - -- remove user from ssh login удалить пользователя из SSH входа - -- ssh diable remote logon root SSH diable дистанционного входа в корень - -- ssh disable user root SSH отключить пользователя корень - --