본문 바로가기

IT/Linux

일반 유저 ssh 접속 제한 설정

반응형

일반 유저 ssh 접속 제한 설정


설정파일 /etc/ssh/sshd_config


Post 22 : ssh 사용포트지정(기본이 22포트)

AllowGroups : 등록된 group만 접속 가능

AllowUsers : 등록된 계정만 접속가능

DenyGroups : 모두접속허용, 여기에 등록된 group만 접속 거부

DenyUsers ; 모두접속허용, 여기에 등록된 게정만 접속 거부



ssh 접속을 일반 유저에게 막고 특정한 계정만 ssh허용을 하실때 유용합니다.


모든 사용자를 ssh  열어두시는것보다는 보안상에도 , 관리상에도 좋을 것 같습니다.


포트도 변경하여 사용하면 더욱더 보안상 좋습니다.


* 서비스 재시작을 하셔야 적용이 됩니다.

/etc/init.d/ssh restart



반응형

'IT > Linux' 카테고리의 다른 글

named-checkconf 와 named-checkzone  (0) 2013.12.24
메일 로그 분석  (0) 2013.12.18
[방화벽] 상대방 포트가 오픈되어 있는지 확인 방법  (0) 2013.12.12
쉘 명령어  (0) 2013.12.11
쉘 - 파일 디스크립터  (0) 2013.12.11