Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 610832)
Контекстум
Linux Format (Линукс Формат)  / №9 2016

УДАЛЕННЫЙ ДОСТУП (80,00 руб.)

0   0
Страниц1
ID567223
АннотацияВозможность доступа к своему серверу из любой точки мира бывает весьма удобна, однако работа с интернет-сервисами включает определенные риски. Если мы разрешим удаленный доступ к сервису SSH, то мы должны использовать действительно сильные пароли или (что лучше) ключи Разумно будет отключить доступ к учетной записи root (это если вы установили пароль для него во время установки; в противном случае он уже отключен), и вместо этого входить как обычный пользователь и применять sudo для операций, требующих определенных привилегий. Это достигается настройкой PermitRootLogin в /etc/ssh/sshd_config, которую вы можете установить в No, или, если вы хотите разрешить root вход с помощью ключа, prohibitpassword (в Debian — по умолчанию).
УДАЛЕННЫЙ ДОСТУП // Linux Format (Линукс Формат) .— 2016 .— №9 .— С. 34-34 .— URL: https://rucont.ru/efd/567223 (дата обращения: 26.04.2025)

Предпросмотр (выдержки из произведения)

До маш ний сер вер Уда лен ный дос туп Управ ляй те сво им сер ве ром по сред ст вом ди на ми че ско го DNS и про бро са пор тов. <...> В > Имен но так выгля дит про брос пор тов на де ше вом ро уте ре Trendnet; на дру гом обо рудо ва нии он бу дет вы гля деть ина че, но ос нов ная идея та же. оз мож ность дос ту па к сво ему сер ве ру из лю бой точ ки мира бы ва ет весь ма удоб на, од на ко ра бо та с ин тер нет-серви са ми вклю ча ет оп ре де лен ные рис ки. <...> Ес ли мы раз ре шим уда лен ный дос туп к сер ви су SSH, то мы долж ны ис поль зо вать дей ст ви тель но силь ные па ро ли или (что луч ше) клю чи. <...> Ра зум но бу дет от клю чить дос туп к учет ной за пи си root (это ес ли вы ус та но ви ли па роль для не го во вре мя ус та нов ки; в про тивном слу чае он уже от клю чен), и вме сто это го вхо дить как обыч ный поль зо ва тель и при ме нять sudo для опе ра ций, тре бую щих оп ре делен ных при ви ле гий. <...> Это дос ти га ет ся на строй кой PermitRootLogin в /etc/ssh/sshd_config, ко то рую вы мо же те ус та но вить в No, или, ес ли вы хо ти те раз ре шить root вход с по мо щью клю ча, prohibitpassword (в Debian — по умол ча нию). <...> Но сперва надо бы про ве рить, ра бо та <...>