: root를 제외한 다른 사용자의 ssh접속을 막으려고 합니다.
:
: 어떻게 하면될까요?
root에게 원격접속을 허용하지 않는 것은 보안의 제 1원칙으로 알고 있습니다.
결코 좋은 방법은 아닌듯....
/etc/pam.d/sshd 이 파일을 수정하면 원하는걸 할 수 있습니다.
root만 접속을 허용하는 것 보다는 관리자의 일반 계정 하나만 허용해 놓고
원격 접속후 root로 변신하는 것이 더 좋을 듯 합니다.
[root@host root]# vi /etc/pam.d/sshd
#%PAM-1.0
auth required /lib/security/pam_listfile.so item=user
sense=allow file=/etc/sshusers onerr=succeed
위의 내용을 맨 윗줄에 추가하신 후
[root@host root]# vi /etc/sshusers
linuxer
이 파일에 접속을 허용할 계정을 한줄에 하나씩 적어주세요. 위는 linuxer라는 계정만
접속을 허용하게 됩니다.
--
나의 홈페이지 : http://redhat.okwecan.com