


Comment configurer un système CentOS pour restreindre les connexions à distance root
Comment configurer le système CentOS pour restreindre la connexion à distance par l'utilisateur root
Introduction : Dans le système CentOS, l'utilisateur root dispose des autorisations les plus élevées, mais cela signifie également qu'il peut devenir la cible d'attaques de pirates. Par conséquent, afin d'augmenter la sécurité du système, nous devons restreindre les autorisations de connexion à distance de l'utilisateur root. Cet article vous expliquera comment configurer le système CentOS pour restreindre la connexion à distance par l'utilisateur root.
Étape 1 : Connectez-vous au système CentOS à l'aide de SSH
Tout d'abord, nous devons nous connecter au système CentOS à l'aide de SSH. Ouvrez un terminal et exécutez la commande suivante :
ssh <username>@<IP_address>
où
Étape 2 : Modifier le fichier de configuration SSH
Après une connexion réussie, nous devons modifier le fichier de configuration SSH pour définir les paramètres correspondants. Exécutez la commande suivante pour ouvrir le fichier de configuration SSH :
sudo vi /etc/ssh/sshd_config
Recherchez la ligne suivante et modifiez-la en conséquence :
#PermitRootLogin yes
Remplacez "oui" dans la ligne ci-dessus par "non", la ligne modifiée devrait ressembler à ceci :
PermitRootLogin no
Enregistrez le fichier et quittez.
Étape 3 : Redémarrer le service SSH
Après avoir modifié le fichier de configuration SSH, nous devons redémarrer le service SSH pour que les modifications prennent effet. Exécutez la commande suivante pour redémarrer le service SSH :
sudo systemctl restart sshd
Étape 4 : tester la configuration
Après avoir terminé les étapes ci-dessus, nous pouvons tester pour nous assurer que la configuration a réussi. Utilisez SSH pour vous reconnecter au système CentOS et essayez de vous connecter à distance en utilisant l'utilisateur root. Si tout se passe bien, le système devrait refuser la demande de connexion à distance de root.
Suggestions supplémentaires :
En plus de restreindre la connexion à distance de l'utilisateur root, nous pouvons également prendre les mesures supplémentaires suivantes pour améliorer la sécurité du système CentOS :
- Créez un nouvel utilisateur ordinaire et attribuez-lui des autorisations sudo. Utilisez ce nouvel utilisateur pour les opérations de gestion quotidiennes et évitez d'utiliser l'utilisateur root.
- Désactivez la connexion par mot de passe dans le fichier de configuration SSH et autorisez uniquement la connexion avec l'authentification par clé.
- Mettez à jour les progiciels et les correctifs de sécurité du système pour garantir que le système dispose toujours des dernières performances de sécurité.
Résumé :
La protection des autorisations de connexion à distance de l'utilisateur root du système CentOS est l'une des étapes importantes pour garantir la sécurité du système. En modifiant le fichier de configuration SSH et en redémarrant le service SSH, nous pouvons facilement restreindre la connexion à distance de l'utilisateur root. En outre, la prise de mesures de sécurité supplémentaires constitue également un moyen important d’assurer la sécurité du système. Ce n'est qu'en assurant la sécurité de nos systèmes que nous pourrons mieux protéger nos données et informations sensibles.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

L'article explique comment utiliser des expressions régulières (regex) dans Linux pour la correspondance de motifs, la recherche de fichiers et la manipulation du texte, la syntaxe détaillant, les commandes et les outils comme Grep, SED et AWK.

L'article discute de l'utilisation de TOP, HTOP et VMSTAT pour surveiller les performances du système Linux, détaillant leurs fonctionnalités uniques et leurs options de personnalisation pour une gestion efficace du système.

L'article fournit un guide sur la configuration de l'authentification à deux facteurs (2FA) pour SSH sur Linux à l'aide de Google Authenticator, détaillant l'installation, la configuration et les étapes de dépannage. Il met en évidence les avantages de sécurité du 2FA, comme SEC amélioré

Cet article compare les modules de sécurité SELINUX et Apparmor, Linux, fournissant un contrôle d'accès obligatoire. Il détaille leur configuration, mettant en évidence les différences d'approche (basées sur la stratégie vs basée sur le profil) et les impacts de performance potentiels

Cet article détaille les méthodes de sauvegarde et de restauration du système Linux. Il compare les sauvegardes d'image système complètes avec des sauvegardes incrémentielles, discute des stratégies de sauvegarde optimales (régularité, emplacements multiples, versioning, test, sécurité, rotation) et DA

L'article explique comment gérer les privilèges sudo à Linux, y compris l'octroi, la révocation et les meilleures pratiques de sécurité. L'accent est mis sur l'édition / etc.

L'article discute de la gestion des packages de logiciels dans Linux à l'aide d'APT, YUM et DNF, couvrant l'installation, les mises à jour et les déménagements. Il compare leurs fonctionnalités et leur pertinence pour différentes distributions.

Cet article compare la configuration du pare-feu Linux à l'aide de Firewalld et Iptables. Firewalld propose une interface conviviale pour la gestion des zones et des services, tandis que Iptables fournit un contrôle de bas niveau via la manipulation de la ligne de commande du NetFilter FRA
