사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료 | 해피정닷컴

사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

본문 바로가기

사이트 내 전체검색

사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

Linux 사용자 접근 보안 SSH Root 접속 제한하기

페이지 정보


본문

▩ root 접속 제한 및 특정 아이디 접속거부 및 허용하기

# /etc/securetty 의 이름을 변경하면 root로 접근 가능


▩ ssh 접속 제한 ( = root 접속 제한 )
  [root@ns ~]# cd /etc/ssh
[root@ns ssh]# vi sshd_config

# Logging
#obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
SyslogFacility AUTHPRIV
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin no  #주석해제, Yes를 no로 변경
#StrictModes yes
#MaxAuthTries 6

#RSAAuthentication yes

# USER 계정에 따른 허용여부를 설정하기 위해
#AllowGroups
# ssh 로그인을 해당 그룹으로 제한한다. 각각의 그룹명은 공백으로 구분한다.
# 와일드 카드(* 와 ?)를 사용할수 있다.

#AllowUsers
# ssh 로그인을 해당 유저로 제한한다. 사용법은 AllowGroups과 같다.

#DenyGroups
# AllowGroups의 반대 역할을 한다. 지정된 그룹은 로그인이 거부된다.

#DenyUsers
#AllowUsers의 반대 역할을 한다. 지정된 사용자는 로그인이 거부된다.



[root@ns ssh]# /etc/init.d/sshd restart
sshd (을)를 종료함:[  확인  ]
sshd를 시작함:[  확인  ]
[root@ns ssh]#


▩ su 명령어 제한

# vi /etc/pam.d/su 에 6번째 행
# auth required /lib/security/pam_wheel.so use_uid   -->주석 해제
# usermod -G wheel [user]
--> wheel 그룹에 속한 사용자는 su 로 접속 불가


▩ sudo 명령어 사용

# visudo --> 맨 마지막 행에 [user] (Tab) ALL=(ALL) (Tab) ALL 추가

보안이 가장 뛰어난 접속경로
ssh 접속 후 sudo 사용!!



참고자료
http://blog.naver.com/marine6309/100021298418
http://blog.naver.com/ssalleng21/130030195364
http://kin.naver.com/qna/detail.nhn?d1id=1&dirId=10302&docId=68869549
http://docs.rootda.org/rhel-sg-ko-4/s1-wstation-privileges.html 

댓글목록

등록된 댓글이 없습니다.


Total 2,643건 108 페이지
  • RSS
기술자료 목록
열람
Linux   21038  2008-06-12 09:21 ~ 2010-02-27 00:00  
502
그누보드   13778  2008-06-11 15:36  
501
일반   14473  2008-06-11 10:24  
500
ClassicASP   14104  2008-06-11 09:54 ~ 2009-07-20 00:00  
499
ClassicASP   12669  2008-06-10 19:47 ~ 2009-10-26 00:00  
498
영카트   15738  2008-06-09 11:02  
497
HTML   13258  2008-06-08 07:25 ~ 2010-12-06 00:00  
496
영카트   13496  2008-06-07 18:08  
495
일반   11965  2008-06-05 05:06  
494
JavaScript   25131  2008-06-04 12:18  
493
ClassicASP   15497  2008-05-29 22:14  
492
WindowsServer   22371  2008-05-29 17:51 ~ 2015-02-23 00:00  
491
테크노트   14810  2008-05-27 10:19 ~ 2022-10-13 07:40  
490
ClassicASP   15600  2008-05-23 23:29  
489
ClassicASP   22131  2008-05-23 23:14 ~ 2016-01-23 00:00  
488
MSSQL   25034  2008-05-22 05:48 ~ 2016-05-28 00:00  
487
ClassicASP   10173  2008-05-20 19:10  
486
Linux   9619  2008-05-20 08:10 ~ 2021-09-09 09:29  
485
메이크샵   14534  2008-05-03 11:28  
484
JavaScript   13831  2008-05-15 21:00  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2025 해피정닷컴. All Rights Reserved.