일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- 검색
- 안드로이드 스튜디오
- 황교안
- pycharm
- 정기결제
- Mac
- MSSQL
- 줄번호
- MySQL
- Python
- timezone
- php
- 워뇨띠
- 테마주
- 리눅스
- windows10
- Linux
- 제4이동통신
- JavaScript
- sublime text
- phpstorm
- 윈도우10
- 워드프레스
- Bybit
- 윈도우7
- XE
- 단축키
- Bitcoin
- 서브라임텍스트
- Android Studio
- Today
- Total
OVERCODE
sshd root 접속 제한설정하기(root 계정 원격 접속 제한), sshd 재시작(restart) 본문
*Centos 6 기준입니다
저는 카페24에 리눅스 서버호스팅을 구매해서 사용중인데요
보통 리눅스를 설치하고 ssh 로 접속해서 세팅을 해야됩니다.
예전에는 텔넷(telnet)을 많이 사용했지만 패킷이 모두 노출되는 문제가 있어서 보안에 취약합니다.
ssh(Secure Shell)는 전송되는 패킷을 암호화시켜서 그 내용이 무엇인지 파악하기 어렵습니다.
그래서 저렇게 호스팅업체에서 텔넷 접속을 막아놓는 경우도 있습니다.
어쨌든 ssh 로 접속해서 서버세팅을 해야되는데 처음엔 보통 root 계정만 있습니다.
그래서 일단 root 계정으로 접속하여 새로운 유저를 생성한후엔 보안을 위해서 root 계정으로 바로 접속은 막는게 좋습니다.
root 는 시스템을 관리하는 매우 중요한 계정이기 때문에 해킹당하면 큰일납니다.
root 계정으로 원격 접속을 막지않으면 root 로 계속 접속을 시도하는등 해킹의 표적이 될 수 있습니다.
root 로 직접 접속을 막으면 일반 사용자계정으로 접속후 'su -' 명령어로 root 계정으로 전환해서 root 권한을 얻을수 있습니다.
sshd root 접속 제한설정하기
(주의 : root 계정외에 ssh 로 바로 접속할수 있는 계정을 만든후 하셔야됩니다. 아니면 서버 초기화을 해야되는 상황이 발생합니다;)
vi /etc/ssh/sshd_config
vi 편집기로 sshd_config 를 열어서
PermitRootLogin yes 를 주석을 풀고 no로 바꾼후에 저장하면 됩니다.
sshd 재시작
sshd service restart
모두 완료 되었습니다. 이제 ssh 에 root 계정으로 접속하려고 하면 접속이 안될것입니다.
root 가 아닌 미리 만들어놨던 사용자 계정으로 접속 하시면 됩니다.
root 권한이 필요하다면 'su -' 같은 명령어로 전환할 수 있습니다.
'리눅스' 카테고리의 다른 글
xe 설치시 Can't connect to MySQL server on '127.0.0.1' (13) 라고 뜰때 (0) | 2016.01.16 |
---|---|
가상호스트 설정시에 'Warning: DocumentRoot does not exist' 에러 대처법 (0) | 2016.01.15 |
리눅스 파일 찾기, 파일속 문자열 찾기 (0) | 2016.01.15 |
vi 에서 문자열 검색 (3) | 2015.11.17 |
input size over than config in php.ini (0) | 2015.10.08 |