Tôi đã cài đặt Google-Authenticator trên máy CentOS 6.5 và định cấu hình một số người dùng nhất định để cung cấp OTP.
Trong khi chỉnh sửa, /etc/ssh/sshd_configtôi thấy một lệnh " PermitRootLogin" được nhận xét theo mặc định.
Tôi muốn đặt " PermitRootLogin no" nhưng vẫn có thể ssh vào máy dưới dạng root chỉ từ mạng cục bộ.
Điều đó có thể không?
sudo - suroot, hoặc làm bất cứ điều gì người dùng của họ không cần (trong sudoers, bạn sử dụng danh sách trắng cho các lệnh). Nếu bạn cần root, bạn phải ở trong giao diện điều khiển - tức là. Root qua SSH không bao giờ được phép ... khóa hay không.