[CentOS][SSH] ルートログイン・空パスワード禁止

0 件のコメント




CentOS・SSHのルートログイン・空パスワード禁止(。・ω・。)
目的
  • rootで直接ログイン出来ないようにする。rootはシステム上最強の権力を持ったアカウント。直接ログイン可能とすると、ブルートフォース攻撃で突破された際に、様々な重要な情報が抜き取られてしまうため。
    ※尚、sudo利用にすることで、ログにも残せる
  • 脆弱な空パスワードでのログインを禁止することで、セキュリティポリシを高める
設定の流れ
  • 1. configファイルを編集する
  • 2. SSHを再起動する
1. configファイルを編集する
  • 1-1. configファイルを開く
  • # vim /etc/ssh/sshd_config
    
  • 1-2. PermitRootLoginのコメントアウトを外し、yesからnoにかえる
  • # PermitRootLogin yes
      ▼
    PermitRootLogin no
    
  • 1-3. 空パスワードも禁止する
  • # PermitEmptyPasswords no
      ▼
    PermitEmptyPassword no
    
  • 1-4. configファイルを閉じる
2. SSHを再起動する
# service sshd restart

以上の設定で、ルートログイン、空パスワードでのログインができなくなります。




0 件のコメント :

コメントを投稿