Vô hiệu hóa truy cập mật khẩu thông qua SSH?


30

Tôi đang thiết lập một máy chủ để sao lưu hộp máy tính để bàn của mình từ xa. Tôi muốn ngăn chặn truy cập mật khẩu từ xa vào máy chủ, chỉ cho phép người dùng có khóa riêng (AKA hộp máy tính để bàn của tôi) truy cập. Làm cách nào tôi có thể chặn truy cập mật khẩu từ xa trong khi cho phép truy cập mật khẩu vật lý vào máy chủ?

Câu trả lời:


37

Chỉ cần chèn đoạn sau vào cấu hình sshd trên máy chủ ( /etc/ssh/sshd_config)

PasswordAuthentication no

Bạn có thể cần tải lại dịch vụ ssh

sudo service ssh reload

Điều đó sẽ làm các trick ;)

Để biết thêm tùy chọn, nhập man sshd_configvào thiết bị đầu cuối của bạn.


Xem chủ đề này để biết thêm gợi ý: ubfox.stackexchange.com/questions/2271/NH
LassePoulsen

1
Tôi có cần khởi động lại ssh sau đó không?
bubakazouba

Tất nhiên, bạn phải.
pa4080

21

Chỉ cần một lưu ý về quyền truy cập SSH vào máy chủ - bạn cũng có thể muốn vô hiệu hóa người dùng root khỏi ssh, bằng cách này , ít nhất các hacker cũng sẽ phải đoán tên người dùng.

PermitRootLogin no

Hoặc chỉ cần khóa và xóa mật khẩu cho tài khoản root. (Giả sử người dùng mặc định có quyền truy cập sudo)
David Bailey
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.