Запрет root пользователя для ssh

Нашел заметку о запрете root по ssh. Для этого необходимо:

  1. Поправить файл /etc/ssh/sshd_config
  2. Рас комментировать строку #PermitRootLogin no
  3. Перезапустить sshd /etc/init.d/sshd restart
К общим рекомендациям вообще использовать только вход по открытым ключам. Мол есть такая штука как bruteforce.

Для защиты от bruteforce, можно установить большое время ожидания между повторным вводом пароля:
LoginGraceTime 600
Значение указывает время ожидания в секундах.

Можно запретить так же вход конкретным пользователям:
DenyUsers oracle

Комментариев нет:

Отправить комментарий