sshඋබුන්ටු 14.04 හි මූල ප්රවේශය සක්රීය කිරීමට මම කැමතියි . /etc/ssh_config(PermitRootLogin ඔව්) සංස්කරණය කිරීම කිසිම දෙයකට බලපා නැත.
sshඋබුන්ටු 14.04 හි මූල ප්රවේශය සක්රීය කිරීමට මම කැමතියි . /etc/ssh_config(PermitRootLogin ඔව්) සංස්කරණය කිරීම කිසිම දෙයකට බලපා නැත.
Answers:
මූල සඳහා මුරපදයක් එක් කිරීම උබුන්ටු 14.04 සේවාදායකයට පමණක් ප්රමාණවත් නොවේ.
ඔබට සංස්කරණය කිරීමට අවශ්ය වන /etc/ssh/sshd_configඅතර පහත දැක්වෙන පේළිය අදහස් දක්වන්න:
PermitRootLogin without-password
ඊට පහළින්, පහත පේළිය එක් කරන්න:
PermitRootLogin yes
ඉන්පසු SSH නැවත ආරම්භ කරන්න:
service ssh reload
උබුන්ටු සඳහා 16.04.1 LTS (GNU / Linux 4.4.0-59-generic x86_64) PermitRootLogin without-passwordමගින් ප්රතිස්ථාපනය කර PermitRootLogin prohibit-passwordඇත.
PermitRootLogin yesඇත්තේ මා සතුව මුරපදයක්
මූල ගිණුම සඳහා මුරපදයක් සැකසීමට ඔබට අවශ්ය වන අතර පසුව එය ක්රියාත්මක වනු ඇත.
sudo passwd
එකම මුරපදය දෙවරක් ඇතුළත් කරන්න.
PS / etc / ssh / sshd_config වෙනස් කිරීමෙන් පසු opensh සේවාදායකය නැවත පූරණය කිරීමට අමතක නොකරන්න.
sudo service ssh reload
fail2banතිබේ නම්, පද්ධතියට එකතු කිරීම සලකා බලන්න . (මෙම අදහස ssh හරහා root පිවිසුම සක්රීය කිරීම හා සම්බන්ධ වේ; root සඳහා දේශීය මුරපදයක් තිබීම හෝ නොතිබීම රසයේ කාරණයක් පමණි).
උබුන්ටු 14.04 සේවාදායකය සමඟ.
මුරපදය සකසන්න
sudo passwd
PermitRootLogin වෙනස් කරන්න
PermitRootLogin yes
මුරපද සහතික කිරීමේ වටිනාකම ඔබට පරීක්ෂා කිරීමට සිදු විය හැකිය. එය නැතැයි සකසා ඇත්නම් ඔව් ලෙස සකසන්න
PasswordAuthentication yes
ඉන්පසු SSH නැවත ආරම්භ කරන්න:
service ssh restart
PasswordAuthenticationඅස්ථානගත වූ සබැඳිය
14.04 සඳහා ඔබට / etc / ssh / sshd_config හි පහත පේළියේ අදහස් දැක්විය යුතුය
#StrictModes yes
/root/.sshසහ එහි ඇති ගොනු root හැර වෙනත් පරිශීලකයෙකුට කියවිය නොහැකි බව සහතික කිරීම වඩා හොඳය .
මට නම්, මෙම පියවර කිසිවක් ක්රියාත්මක වූයේ නැත, මම වෙනත් දෙයක් සඳහා උත්සාහ නොකරන දෙයක් පවා උත්සාහ කර ඇත්තෙමි. PermitRootLogin without-password
මට වැඩ කළ එකම දෙය මේ සඳහා PAM මොඩියුලය අක්රීය කිරීමයි:
UsePAM no
මෙම විකල්පය සාමාන්යයෙන් ගොනුවේ කෙළවරේ වේ. ඇත්තම කිව්වොත්, මෙහි ඇති අඩුපාඩු මම නොදනිමි, නමුත් ඔබ මාර්ගගතව මූල පිවිසීමට ඉඩ නොදිය යුතු බැවින්, මම හිතන්නේ පුද්ගලික dev-vm සඳහා එය කමක් නැත.
එසේ වුවද, සෑම විටම ශක්තිමත් මුරපදයක් සකසන්න. නෑ, මෙය ව්යතිරේකයක් නොවේ. මේ වතාවේ පමණක් නොවේ ...
PermitRootLogin without-passwordමූල පරිශීලකයා සත්යාපනයකින් තොරව ලොග් වීමට අදහස් නොකරයි. එහි තේරුම මුරපදයක් සමඟ පිවිසීමට root පරිශීලකයාට අවසර නැති බවයි. ඒ වෙනුවට, මූල පරිශීලකයා වඩාත් ආරක්ෂිත RSA යතුරු භාවිතා කරමින් ලොග් විය යුතුය.
PermitRootLogin without-passwordසෙල්ලම් වීඑම් එකක් හැර වෙන කිසිවක් සඳහා ඔබ උත්සාහ නොකරන බවයි . Root සඳහා මුරපද සත්යාපනය අක්රිය කිරීමට ඔබ භාවිතා කරන්නේ එයයි, එවිට root වෙත පිවිසිය හැකි එකම ක්රමය RSA යතුරු භාවිතා කිරීමයි. ඔබ RSA යතුරු සමඟ එම විකල්පය උත්සාහ කළ බව ඔබ ප්රකාශ කළේ නැත . යතුරු නොමැතිව ඔබ එම විකල්පය උත්සාහ කළේ නම්, එය සාර්ථක වීමට ක්රමයක් නොමැත. ඔබ භාවිතා කරන්නේ නම්, ඔබට PermitRootLogin without-passwordමුරපද සත්යාපනය භාවිතා කිරීම කිසිසේත් ලොග් විය නොහැක, ශක්තිමත් මුරපදයකින් නොව, හිස් මුරපදයකින් නොව, කිසිසේත් නොවේ.
service ssh reloadප්රයෝජනවත් වේ.