Мені потрібно прослухати SSH на двох портах: 22 для розміщення доступу адміністратора та 26 для регулярного доступу. Я хотів би заборонити кореневий вхід на 26 і заборонити всі, крім внутрішніх IP-адрес, для порту 22. Останнє можна зробити за допомогою iptables правил, але я не знаю про перший. Якісь ідеї?
PermitRootLogin
параметр sshd_config на without-password
. Це дозволяє лише ввійти в корінь через ssh за допомогою ключа ssh. Ідентифікація пароля не працюватиме.
su
або ще кращеsudo
.