SSH周りの設定

  1. ポート番号を変える
  2. rootログインの禁止
  3. パスワード認証の禁止
vi /etc/ssh/sshd_config
#rootログイン禁止
PermitRootLogin no
#パスワードログイン禁止
PasswordAuthentication no
#記述されたユーザのみログイン許可。それ以外は拒否。 
AllowUsers hogehoge

rootになれるユーザーの制限

wheelグループだけに制限する例(/etc/pam.d/su)

#Uncomment the following line to require a user to be in the "wheel" group.
auth            required        pam_wheel.so use_uid

該当行のコメントをはずすとrootへのsuがwheelグループに制限される。

tcp_wapper

ファイヤーウォール

必要となるポートのみ解放する。centosならコマンドラインでsetupと入力すればCUIで設定可能。

Counter: 5467, today: 1, yesterday: 1

トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS