사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료 | 해피정닷컴

사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

본문 바로가기

사이트 내 전체검색

사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

Linux 사용자 접근 보안 SSH Root 접속 제한하기

페이지 정보


본문

▩ root 접속 제한 및 특정 아이디 접속거부 및 허용하기

# /etc/securetty 의 이름을 변경하면 root로 접근 가능


▩ ssh 접속 제한 ( = root 접속 제한 )
  [root@ns ~]# cd /etc/ssh
[root@ns ssh]# vi sshd_config

# Logging
#obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
SyslogFacility AUTHPRIV
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin no  #주석해제, Yes를 no로 변경
#StrictModes yes
#MaxAuthTries 6

#RSAAuthentication yes

# USER 계정에 따른 허용여부를 설정하기 위해
#AllowGroups
# ssh 로그인을 해당 그룹으로 제한한다. 각각의 그룹명은 공백으로 구분한다.
# 와일드 카드(* 와 ?)를 사용할수 있다.

#AllowUsers
# ssh 로그인을 해당 유저로 제한한다. 사용법은 AllowGroups과 같다.

#DenyGroups
# AllowGroups의 반대 역할을 한다. 지정된 그룹은 로그인이 거부된다.

#DenyUsers
#AllowUsers의 반대 역할을 한다. 지정된 사용자는 로그인이 거부된다.



[root@ns ssh]# /etc/init.d/sshd restart
sshd (을)를 종료함:[  확인  ]
sshd를 시작함:[  확인  ]
[root@ns ssh]#


▩ su 명령어 제한

# vi /etc/pam.d/su 에 6번째 행
# auth required /lib/security/pam_wheel.so use_uid   -->주석 해제
# usermod -G wheel [user]
--> wheel 그룹에 속한 사용자는 su 로 접속 불가


▩ sudo 명령어 사용

# visudo --> 맨 마지막 행에 [user] (Tab) ALL=(ALL) (Tab) ALL 추가

보안이 가장 뛰어난 접속경로
ssh 접속 후 sudo 사용!!



참고자료
http://blog.naver.com/marine6309/100021298418
http://blog.naver.com/ssalleng21/130030195364
http://kin.naver.com/qna/detail.nhn?d1id=1&dirId=10302&docId=68869549
http://docs.rootda.org/rhel-sg-ko-4/s1-wstation-privileges.html 

댓글목록

등록된 댓글이 없습니다.


Total 2,641건 107 페이지
  • RSS
기술자료 목록
521
Secure   13428  2008-06-25 12:20  
520
MSSQL   19607  2008-06-25 10:26  
519
그누보드   23337  2008-06-24 22:11  
518
HTML   16124  2008-05-09 11:13  
517
ClassicASP   12609  2008-06-23 19:58  
516
ClassicASP   11925  2008-06-23 19:54 ~ 2008-08-02 00:00  
515
ClassicASP   16904  2008-06-23 19:46 ~ 2016-10-21 00:00  
514
ClassicASP   20327  2008-06-23 19:37  
513
ClassicASP   23207  2008-06-23 19:31 ~ 2008-05-27 00:00  
512
ClassicASP   18221  2008-06-23 19:22 ~ 2009-11-11 00:00  
511
그누보드   10264  2008-06-21 21:34  
510
그누보드   13350  2008-06-21 19:44  
509
HTML   28477  2008-06-21 18:30 ~ 2008-06-21 00:00  
508
PHP   14013  2008-06-21 18:14  
507
ClassicASP   20649  2008-06-19 21:59 ~ 2018-12-01 22:44  
506
일반   12540  2008-06-19 09:05  
505
ClassicASP   17687  2008-06-14 19:57  
504
영카트   12045  2008-06-12 16:08  
열람
Linux   20887  2008-06-12 09:21 ~ 2010-02-27 00:00  
502
그누보드   13655  2008-06-11 15:36  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.