和6年能登半島地震により亡くなられた方々のご冥福をお祈りするとともに、被害に遭われた皆さまに対し、心よりお見舞い申し上げます。一日も早く被災地の安全が確保され、復旧が進む事を心よりお祈り申し上げます。

遠隔操作は公開鍵認証方式にするょ。

環境:CentOS Linux release 7.9.2009 (Core)

▼sshのrootログイン禁止
/etc/ssh/sshd_config
#PermitRootLogin yes ←#を消してnoに修正、有効化する。

▼rootになれるユーザを制限
設定ファイル、/etc/pam.d/su
#auth required pam_wheel.so use_uid ←#を消して有効化する。

su - でrootになれるユーザ(hoge)をwheelグループへ追加する。
# usermod -G wheel hoge

▼sshパスワード認証禁止
/etc/ssh/sshd_config
PasswordAuthentication yesをPasswordAuthentication noに修正する。

ユーザ(hoge)の公開鍵、秘密鍵を作成する。

鍵を指定してログイン!

コメント