root의 SSH 접속 막기

root의 SSH 접속 막기

1 방법[ | ]

이것을 적용하고 나면 SSH 접속이 전혀 안될 수 있으니, VNC 등 다른 접속방법이 확보된 상황에서 수행해야 함.

1.1 sshd_config 수정[ | ]

vi /etc/ssh/sshd_config
변경 전
#PermitRootLogin yes
→ root 로그인 허용값이 yes로 된 상태로, 주석처리되어 있다. 어쨌든 기본값은 no
변경 후
PermitRootLogin no
→ 주석을 해제하고, no로 수정
비밀번호 로그인은 막고 key파일 로그인만 허용
PermitRootLogin prohibit-password
→ 주석을 해제하고, prohibit-password로 수정

1.2 sshd 재시작[ | ]

service sshd restart
→ SSH 접속 상태라면 접속이 끊어진다. 또 sshd가 정상적으로 재시작된다는 보장이 없으니[1] 다른 접속방법을 준비해둘 필요가 있다.

2 같이 보기[ | ]

3 주석[ | ]

  1. 예를 들어 sshd_config 파일에 오타가 있는 경우 등
문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}