Muszę słuchać SSH na dwóch portach: 22 dla hostingu dostępu administratora i 26 dla regularnego dostępu. Chciałbym zabronić logowania roota na 26 i nie zezwalam na wszystkie IP poza portem wewnętrznym dla portu 22. To drugie można zrobić za pomocą reguł iptables, ale nie wiem o tym pierwszym. Jakieś pomysły?
PermitRootLogin
parametru sshd_config na without-password
. Pozwala to na logowanie roota tylko przez ssh z kluczem ssh. Uwierzytelnianie za pomocą hasła nie będzie działać.
su
wyższy poziom lub jeszcze lepiejsudo
.