Zainstalowałem Google-Authenticator na maszynie CentOS 6.5 i skonfigurowałem niektórych użytkowników do obsługi OTP.
Podczas edycji /etc/ssh/sshd_config
widziałem dyrektywę „ PermitRootLogin
”, która jest domyślnie komentowana.
Chciałbym ustawić „ PermitRootLogin no
”, ale nadal będę mógł ssh do komputera jako root tylko z sieci lokalnej.
Czy to jest możliwe?
sudo - su
rootowania, ani robienia czegokolwiek, czego jego użytkownicy nie potrzebują (w sudoerach używasz białej listy do poleceń). Jeśli potrzebujesz roota, musisz fizycznie być przy konsoli - tj. Rootowanie nad SSH nigdy nie powinno być dozwolone ... klucze czy nie.