사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

본문 바로가기

사이트 내 전체검색

사용자 접근 보안 SSH Root 접속 제한하기 > 기술자료

Linux 사용자 접근 보안 SSH Root 접속 제한하기

페이지 정보


본문

▩ root 접속 제한 및 특정 아이디 접속거부 및 허용하기

# /etc/securetty 의 이름을 변경하면 root로 접근 가능


▩ ssh 접속 제한 ( = root 접속 제한 )
  [root@ns ~]# cd /etc/ssh
[root@ns ssh]# vi sshd_config

# Logging
#obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
SyslogFacility AUTHPRIV
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin no  #주석해제, Yes를 no로 변경
#StrictModes yes
#MaxAuthTries 6

#RSAAuthentication yes

# USER 계정에 따른 허용여부를 설정하기 위해
#AllowGroups
# ssh 로그인을 해당 그룹으로 제한한다. 각각의 그룹명은 공백으로 구분한다.
# 와일드 카드(* 와 ?)를 사용할수 있다.

#AllowUsers
# ssh 로그인을 해당 유저로 제한한다. 사용법은 AllowGroups과 같다.

#DenyGroups
# AllowGroups의 반대 역할을 한다. 지정된 그룹은 로그인이 거부된다.

#DenyUsers
#AllowUsers의 반대 역할을 한다. 지정된 사용자는 로그인이 거부된다.



[root@ns ssh]# /etc/init.d/sshd restart
sshd (을)를 종료함:[  확인  ]
sshd를 시작함:[  확인  ]
[root@ns ssh]#


▩ su 명령어 제한

# vi /etc/pam.d/su 에 6번째 행
# auth required /lib/security/pam_wheel.so use_uid   -->주석 해제
# usermod -G wheel [user]
--> wheel 그룹에 속한 사용자는 su 로 접속 불가


▩ sudo 명령어 사용

# visudo --> 맨 마지막 행에 [user] (Tab) ALL=(ALL) (Tab) ALL 추가

보안이 가장 뛰어난 접속경로
ssh 접속 후 sudo 사용!!



참고자료
http://blog.naver.com/marine6309/100021298418
http://blog.naver.com/ssalleng21/130030195364
http://kin.naver.com/qna/detail.nhn?d1id=1&dirId=10302&docId=68869549
http://docs.rootda.org/rhel-sg-ko-4/s1-wstation-privileges.html 

댓글목록

등록된 댓글이 없습니다.


Total 2,650건 109 페이지
  • RSS
기술자료 목록
490
ClassicASP   16185  2008-05-23 23:29  
489
ClassicASP   22701  2008-05-23 23:14 ~ 2016-01-23 00:00  
488
MSSQL   25837  2008-05-22 05:48 ~ 2016-05-28 00:00  
487
ClassicASP   10712  2008-05-20 19:10  
486
Linux   10109  2008-05-20 08:10 ~ 2021-09-09 09:29  
485
메이크샵   15185  2008-05-03 11:28  
484
JavaScript   14516  2008-05-15 21:00  
483
도메인   13514  2008-05-15 14:14  
482
영카트   12280  2008-05-14 11:57  
481
그누보드   12017  2008-05-10 15:38  
480
ClassicASP   26911  2008-05-04 09:58  
479
HTML   21561  2008-05-04 09:39  
478
JavaScript   13821  2008-05-01 05:47  
477
MySQL   16638  2008-05-01 05:08  
476
그누보드   21075  2008-04-28 11:24  
475
그누보드   11922  2008-04-28 11:19  
474
PHP   16466  2008-04-26 16:50 ~ 2021-07-06 21:53  
473
PHP   23115  2008-04-26 15:59 ~ 2013-01-14 00:00  
472
ClassicASP   13363  2008-04-26 15:38  
471
PHP   15952  2008-04-26 15:05 ~ 2009-09-16 00:00  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2026 해피정닷컴. All Rights Reserved.