두 개의 포트에서 SSH를 청취해야합니다. 22는 관리자 액세스를 호스팅하고 26은 일반 액세스를 제공합니다. 26에서 루트 로그인을 허용하지 않고 포트 22에 대해 내부 IP를 제외한 모든 IP를 허용하지 않습니다. 후자는 iptables 규칙을 사용하여 수행 할 수 있지만 전자는 알 수 없습니다. 어떤 아이디어?
ssh를 통한 루트 로그인을 키 인증으로 제한하는 경우 또는 세션이 사용자가 제어하는 IP 주소로 제한되는 경우 비밀번호 인증을 허용하는 것이 좋습니다. '절대'는 너무 강합니다.
—
EightBitTony
루트 로그인 (예 : / home 파티션의 파일 시스템 손상, 표준 사용자로 로그인 제외)이 필요한 상황이 있다고 주장합니다. 도움이 될 수있는 한 가지는 sshd_config
—
ewwhite
PermitRootLogin매개 변수를 로 설정하는 것입니다 without-password. 이것은 ssh를 통한 루트 로그인이 ssh 키로 만 가능하게합니다. 비밀번호 인증이 작동하지 않습니다.
이 기사가 도움이 될 것입니다 : everythingsysadmin.com/2010/09/…
—
TomOnTime
su아직 더 향상 시키십시오sudo.