본문 바로가기

OS/Linux

[리눅스/보안취약점] root 계정 원격접속 제한

반응형

참고 :

주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드

https://www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=35988&queryString=cGFnZT0yJnNvcnRfY29kZT0mc29ydF9jb2RlX25hbWU9JnNlYXJjaF9zb3J0PXRpdGxlX25hbWUmc2VhcmNoX3dvcmQ9 

 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

적용 OS : RHEL 8.6

 

U-01 (상) 1. 계정관리 > 1.1 root 계정 원격접속 제한

 

미적용 시 root 계정으로 바로 접속 가능 

ssh root@localhost

 

PermitRootLogin yes 주석 처리 후 PermitRootLogin no 로 수정 

vi /etc/ssh/sshd_config

# sshd 재시작으로 적용 

systemctl restart sshd

 

# 접속 테스트

ssh root@localhost

 

 

반응형