사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료 | 해피정닷컴

사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

본문 바로가기

사이트 내 전체검색

사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

Linux 사용자 접근 보안 SSH Root 접속 제한하기

페이지 정보


본문

▩ root 접속 제한 및 특정 아이디 접속거부 및 허용하기

# /etc/securetty 의 이름을 변경하면 root로 접근 가능


▩ ssh 접속 제한 ( = root 접속 제한 )
  [root@ns ~]# cd /etc/ssh
[root@ns ssh]# vi sshd_config

# Logging
#obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
SyslogFacility AUTHPRIV
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin no  #주석해제, Yes를 no로 변경
#StrictModes yes
#MaxAuthTries 6

#RSAAuthentication yes

# USER 계정에 따른 허용여부를 설정하기 위해
#AllowGroups
# ssh 로그인을 해당 그룹으로 제한한다. 각각의 그룹명은 공백으로 구분한다.
# 와일드 카드(* 와 ?)를 사용할수 있다.

#AllowUsers
# ssh 로그인을 해당 유저로 제한한다. 사용법은 AllowGroups과 같다.

#DenyGroups
# AllowGroups의 반대 역할을 한다. 지정된 그룹은 로그인이 거부된다.

#DenyUsers
#AllowUsers의 반대 역할을 한다. 지정된 사용자는 로그인이 거부된다.



[root@ns ssh]# /etc/init.d/sshd restart
sshd (을)를 종료함:[  확인  ]
sshd를 시작함:[  확인  ]
[root@ns ssh]#


▩ su 명령어 제한

# vi /etc/pam.d/su 에 6번째 행
# auth required /lib/security/pam_wheel.so use_uid   -->주석 해제
# usermod -G wheel [user]
--> wheel 그룹에 속한 사용자는 su 로 접속 불가


▩ sudo 명령어 사용

# visudo --> 맨 마지막 행에 [user] (Tab) ALL=(ALL) (Tab) ALL 추가

보안이 가장 뛰어난 접속경로
ssh 접속 후 sudo 사용!!



참고자료
http://blog.naver.com/marine6309/100021298418
http://blog.naver.com/ssalleng21/130030195364
http://kin.naver.com/qna/detail.nhn?d1id=1&dirId=10302&docId=68869549
http://docs.rootda.org/rhel-sg-ko-4/s1-wstation-privileges.html 

댓글목록

등록된 댓글이 없습니다.


Total 124건 5 페이지
  • RSS
기술자료 목록
44
Linux   17578  2009-08-03 10:27  
43
Linux   40009  2009-08-03 10:10 ~ 2012-05-15 00:00  
42
Linux   14625  2009-07-14 00:07  
41
Linux   31754  2009-06-04 14:32 ~ 2009-08-19 00:00  
40
Linux   13563  2009-06-03 12:52 ~ 2009-11-03 00:00  
39
Linux   12895  2009-05-01 18:15  
38
Linux   14722  2009-03-24 18:08  
37
Linux   19909  2009-03-06 02:13  
36
Linux   10994  2009-01-03 12:37 ~ 2009-01-08 00:00  
35
Linux   14072  2008-12-24 16:57 ~ 2009-08-18 00:00  
34
Linux   12618  2008-07-08 18:09  
열람
Linux   20876  2008-06-12 09:21 ~ 2010-02-27 00:00  
32
Linux   9552  2008-05-20 08:10 ~ 2021-09-09 09:29  
31
Linux   13257  2008-03-31 09:25 ~ 2017-09-21 00:00  
30
Linux   12131  2007-12-28 22:02  
29
Linux   10633  2007-11-10 20:10 ~ 2022-03-23 07:46  
28
Linux   13637  2007-10-27 21:40  
27
Linux   13778  2007-10-16 20:52  
26
Linux   11268  2007-10-16 20:49 ~ 2017-03-08 00:00  
25
Linux   23222  2007-10-09 16:35 ~ 2023-12-24 10:49  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.