りんちゃんの日記

日常を書き留めていきます。

07_SSHログイン禁止

この処理でteraterm経由でのrootでのログインは最後となる。
rootでは通常SSHログインの禁止する。一般ユーザで入り、接続後必要に応じてroot権限に切り替えて作業をする。
この処理でteraterm経由でのrootでのログインは最後となる。
注意:この処理をする前に必ずsu-権限のある一般ユーザを登録しておく

1. configの変更

 1.1. rootユーザでログインしconfigを編集する。(文字列検索「:/PermitRoot」)
  # vi /etc/ssh/sshd_config
    変更前:# PermitRootLogin yes
    変更後:PermitRootLogin no
  ※コメント「#」を取って、「yes」→「no」にする。

 1.2. サービスを再起動しログアウト
      # service sshd restart
             sshd を停止中: [ OK ]
             sshd を起動中: [ OK ]

      # exit


2. 一般ユーザでのログイン

 2.1. 一般ユーザでログインし、「su-」でroot権限になれるか確認
    $ su - 

    2.2. rootのパスワードを入力し、ログインできるか確認
 パスワード:
 [root@sample ~]#
    

※rootのパスワードを持たな場合、そのユーザにwheel権限をつける