Disable Direct Root Login and User Access via SSH to Server Онемогући Дирецт Роот Логин и Усер Аццесс виа ССХ на сервер
Everybody knows, including hackers and attackers that all Linux and UNIX flavored systems come with a all powerful root user account, which once get compromised, mean all hell breaks loose. Сви знају, укључујући Хацкерс нападача и да све прилагођено Линукс и УНИКС системима долази са свим снажним роот налога, који се некоћ компромитовао, значи све доврага бреак лабаве. So it's a good security practice to disable the ability for root user to able to login and gain access to the server system via SSH directly (of course, the system must have disabled FTP access). Тако је добра пракса да се безбедност онемогућите способност за роот корисник моћи пријавити и добити приступ серверу преко ССХ система директно (наравно, систем мора бити онемогућен приступ ФТП). After disabling direct root SSH remote login, the chance for the brute force hacking to success is greatly reduced. Након онемогућавање директне корен ССХ даљинска пријава, прилику за бруталност цјепкање да је успех увелико смањен.
To turn off and disable direct root SSH login, follow this simple tutorial: За искључивање и онемогућавање директне ССХ роот логин, следите ове једноставне упуте:
IMPORTANT: Make sure you have another account (preferably belongs to wheel user group too) which is able to login via SSH remotely, and able to SU to root user account. ВАЖНО: Проверите има ли неки други налог (по могућности припада колу група корисника превише) који се моћи пријавити преко ССХ издалека, и могућности да СУ до роот налога. Else you risk been locked out from your server. Шта Вам је ризик био закључан вањска страна од вашег сервера.
- SSH into server and login as root. ССХ на сервер и пријаву као роот.
- In command shell, use pico or vi to edit sshd_config file by typing one of the following commands: Ин наредба љуска, пицо или ви користите за уређивање датотека ссхд_цонфиг утипкајући једну од следећих команди:
pico /etc/ssh/sshd_config пицо / етц / ссх / ссхд_цонфиг
vi /etc/ssh/sshd_config ви / етц / ссх / ссхд_цонфиг - Scroll down the SSH server configuration file and locate a line like below: Померите се доле на ССХ сервер конфигурирати датотеку и пронађите ред као испод:
#PermitRootLogin yes # ПермитРоотЛогин ыес
- Uncomment the line by removing the hash symbol (#), and then change the “yes” to “no”. Унцоммент линију уклањањем распрсне симбол (#), а затим промените "да" то "не". The final line should look like below: Последња линија би да изгледа као испод:
PermitRootLogin no ПермитРоотЛогин не
- Save the config file. Саве тхе цонфиг филе. In pico, press Ctrl-o, follow by Ctrl-x. У пицо, притисните Цтрл-О, следите бы Цтрл-Кс. In vi, type :wq and press Enter. У ВИ, тыпе: ук и притисните Ентер.
- Restart SSH server by typing the following command in command line, and press Enter: Поново ССХ сервер утипкајући следећу команду у командној линији и притисните тастер ЕНТЕР:
/etc/rc.d/init.d/sshd restart / Етц / рц.д / инит.д / ссхд поново покретање
- Logout from SSH connection. Одјава из ССХ везу. Try to login as root, it should fail with Access denied error. Покушајте да се пријавите као роот, то би требало успети са Аццесс дениед еррор. To access root account, login with your own user name and password, and then SU to root. За приступ роот налог, пријава са сопственом корисничко име и лозинку, а затим СУ до корена.
IMPORTANT : The page is machine translated and provided "as is" without warranty. ВАЖНО: На страници је машина преведено и доставља "какав је" са гарантни. Machine translation may be difficult to understand. Машински превођење мај бити тешко за разумети. Please refer to Молимо погледајте original English article Енглески оригинални чланак whenever possible. кад год је то могуће.
Related Articles Повезани чланци
- How to Get Linux Server Sends Email Alert on Root Login Како доћи Линукс Сервер Шаље Емаил Алерт на Корен Лозинка
- How to Disable or Enable Vista User Access Control in Command Prompt Да онемогућите или омогућите Виста Усер Аццесс Цонтрол у Цомманд Промпт
- Reset the Root Password of MySQL Server Ресет Корен Лозинка над МыСКЛ Помоћник
- Apple iPhone Root Password and Mobile User Password Применити на иПхоне Корен Лозинка и Мобител Корисник Лозинка
- PCLoginNow (PC Login Now) Free Download to Reset Windows Admin or User Password ПЦЛогинНоу (ПЦ Логин Ноу) на Фрее Доунлоад Ресет Усер или Уиндоус Админ Пассуорд
- Change and Reset MySQL root Password Променити и Ресет МыСКЛ корен Лозинка
- Review Gmail Account Recent Login or Access Activity History and Remote Logout Intruder or Hacker Нормативни Гмаил Рачун Рецент Логин или приступ Активност Историја и Премештање Одјавите упадач или Хацкер
- Gmail Access Methods and Login Link URLs Гмаил Приступ Методе и Логин Линк УРЛ адресе
- Disable and Turn Off Windows XP Login Screen and Show Traditional NT Log On to Windows Box Онемогући и Искључивање система Уиндоус КСП Пријава Екран и Показивање Традиционалан НТ пријавите у систем Уиндоус Бокс
- Reveal and Recover Windows NT, 2000, XP, 2003 and Longhorn Login (including Administrator) Username and Password with Login Recovery Детектор и Обнова Уиндоус НТ, 2000, КСП, 2003 и Лонгхорн Ентриес (укључујући Администратор) Корисничко име и Лозинка са Пријава опоравак









































