GNU/Linux >> Tutoriales Linux >  >> Linux

Deshabilite el inicio de sesión raíz directo y el acceso de usuario a través de SSH al servidor

Todo el mundo sabe, incluidos los piratas informáticos y los atacantes, que todos los sistemas con sabor a Linux y UNIX vienen con una cuenta de usuario raíz todopoderosa, que una vez comprometida, significa que se desata el infierno. Por lo tanto, es una buena práctica de seguridad deshabilitar la capacidad del usuario raíz para iniciar sesión y obtener acceso al sistema del servidor a través de SSH directamente (por supuesto, el sistema debe tener deshabilitado el acceso FTP). Después de deshabilitar el inicio de sesión remoto SSH de raíz directa, la posibilidad de que la piratería de fuerza bruta tenga éxito se reduce considerablemente.

Para desactivar y deshabilitar el inicio de sesión SSH raíz directo, siga este sencillo tutorial:

ImportanteAsegúrese de tener otra cuenta (preferiblemente que también pertenezca al grupo de usuarios de la rueda) que pueda iniciar sesión a través de SSH de forma remota y que pueda conectarse a la cuenta de usuario root. De lo contrario, corre el riesgo de ser bloqueado de su servidor.
  1. SSH en el servidor e inicie sesión como root.
  2. En el shell de comandos, use pico o vi para editar el archivo sshd_config escribiendo uno de los siguientes comandos:
    pico /etc/ssh/sshd_config
    vi /etc/ssh/sshd_config
  3. Desplácese hacia abajo en el archivo de configuración del servidor SSH y busque una línea como la siguiente:
    #PermitRootLogin yes
  4. Elimine el comentario de la línea quitando el símbolo de almohadilla (#) y luego cambie el "sí" por "no". La línea final debería verse como a continuación:
    PermitRootLogin no
  5. Guarde el archivo de configuración. En pico, presione Ctrl-o, seguido de Ctrl-x. En vi, escriba :wq y presione Enter.
  6. Reinicie el servidor SSH escribiendo el siguiente comando en la línea de comando y presione Entrar:
    /etc/rc.d/init.d/sshd restart
  7. Cerrar sesión de la conexión SSH. Intente iniciar sesión como root, debería fallar con el error Acceso denegado. Para acceder a la cuenta raíz, inicie sesión con su propio nombre de usuario y contraseña, y luego SU para rootear.

Linux
  1. Habilite el inicio de sesión raíz SSH en Debian Linux Server

  2. Cómo deshabilitar el inicio de sesión remoto para el usuario raíz en una máquina Linux

  3. Cómo deshabilitar el inicio de sesión del usuario raíz a través de SSH

  4. Deshabilite o habilite el inicio de sesión raíz SSH y el acceso SSH seguro en CentOS 7

  5. ¿Por qué mi inicio de sesión SSH es lento?

Cómo crear un usuario SFTP para una raíz de documentos del servidor web

Tunelización y proxy SSH

Cómo deshabilitar el acceso SSH raíz en CentOS 7

Cómo SSH al servidor a través de Linux

Cómo limitar su acceso de usuario raíz en Debian y Ubuntu

¿Cómo deshabilitar el inicio de sesión SSH para el usuario raíz en Linux?