Tôi đã cài đặt Google-Authenticator trên máy CentOS 6.5 và định cấu hình một số người dùng nhất định để cung cấp OTP.
Trong khi chỉnh sửa, /etc/ssh/sshd_config
tôi thấy một lệnh " PermitRootLogin
" được nhận xét theo mặc định.
Tôi muốn đặt " PermitRootLogin no
" nhưng vẫn có thể ssh vào máy dưới dạng root chỉ từ mạng cục bộ.
Điều đó có thể không?
sudo - su
root, hoặc làm bất cứ điều gì người dùng của họ không cần (trong sudoers, bạn sử dụng danh sách trắng cho các lệnh). Nếu bạn cần root, bạn phải ở trong giao diện điều khiển - tức là. Root qua SSH không bao giờ được phép ... khóa hay không.