반응형
일반 유저 ssh 접속 제한 설정
설정파일 /etc/ssh/sshd_config
Post 22 : ssh 사용포트지정(기본이 22포트)
AllowGroups : 등록된 group만 접속 가능
AllowUsers : 등록된 계정만 접속가능
DenyGroups : 모두접속허용, 여기에 등록된 group만 접속 거부
DenyUsers ; 모두접속허용, 여기에 등록된 게정만 접속 거부
ssh 접속을 일반 유저에게 막고 특정한 계정만 ssh허용을 하실때 유용합니다.
모든 사용자를 ssh 열어두시는것보다는 보안상에도 , 관리상에도 좋을 것 같습니다.
포트도 변경하여 사용하면 더욱더 보안상 좋습니다.
* 서비스 재시작을 하셔야 적용이 됩니다.
/etc/init.d/ssh restart
반응형
'IT > Linux' 카테고리의 다른 글
named-checkconf 와 named-checkzone (0) | 2013.12.24 |
---|---|
메일 로그 분석 (0) | 2013.12.18 |
[방화벽] 상대방 포트가 오픈되어 있는지 확인 방법 (0) | 2013.12.12 |
쉘 명령어 (0) | 2013.12.11 |
쉘 - 파일 디스크립터 (0) | 2013.12.11 |