サーバー設定のためのSSHルートアクセスを許可するための良い設定は何ですか?ほとんどの場合、接続を閉じますが、メンテナンスと設定にもこれが必要です。
私は過去15年間でほとんどFreeBSDを使用してきました。
答え1
サーバーでは SSH ルートアクセスは許可されません。権限のない少数のユーザーのみがsudoersファイルに追加して、sudo rootを実行できるようにします。
電子メールに含めるべき内容の例は次のとおりです/etc/ssh/sshd_config
。
PermitRootLogin no
AllowUsers ahr 13nilux dr01
パスワードベースの認証を無効にし、サーバーに対する公開鍵認証のみを許可することをお勧めします。