Я встановив Google-аутентифікатор на машину CentOS 6.5 і налаштував певних користувачів на надання OTP.
Під час редагування /etc/ssh/sshd_config
я бачив директиву, PermitRootLogin
яка коментується за замовчуванням.
Я хотів би встановити " PermitRootLogin no
", але все-таки мати можливість ssh на машину як root тільки з локальної мережі.
Це можливо?
sudo - su
корінь або вступити або виконувати все, що їх користувачам не потрібно (у судорах ви використовуєте білий список для команд). Якщо вам потрібен корінь, ви повинні фізично бути біля консолі - тобто. Корінь через SSH ніколи не повинен бути дозволений ... ключі чи ні.