ฉันต้องการที่จะหยุดผู้คนจากการสามารถ SSH บนเครื่องของฉัน แต่ยังคงต้อง SSH ออกเป็นไปได้หรือไม่
ฉันต้องการที่จะหยุดผู้คนจากการสามารถ SSH บนเครื่องของฉัน แต่ยังคงต้อง SSH ออกเป็นไปได้หรือไม่
คำตอบ:
ฉันต้องการที่จะสามารถหยุดผู้คนจากการสามารถ ssh บนเครื่องของฉัน แต่ยังคงต้องออกไป เป็นไปได้นี้
ใช่เพียงแค่ปิดการใช้งานsshd
ภูตจุ๊
sudo apt-get remove openssh-server
คุณมีตัวเลือกมากมาย:
ปิดใช้งาน SSH daemon เมื่อบูตด้วยsudo update-rc.d ssh disable
และรีบูตเครื่อง (หรือหยุด SSH daemon ด้วยsudo service ssh stop
)
ปิดใช้งาน SSH daemon จนกว่าจะรีบูตเครื่อง: sudo service ssh stop
เลือกผู้ใช้ (หรือกลุ่ม) ที่ได้รับอนุญาตให้ ssh ไปยังเครื่องของคุณ:
sudo nano /etc/ssh/sshd_config
เพิ่มบรรทัดสำหรับผู้ใช้แต่ละคน:
AllowUsers user
หรือ
AllowGroups group
จากนั้นรีสตาร์ท ssh: sudo service ssh restart
เพื่อเปิดใช้งานตัวกรอง
ฉันต้องการที่จะหยุดผู้คนจากการสามารถ ssh ลงบนเครื่องของฉัน แต่ยังคงต้องออกไป
หากคุณไม่ต้องการให้ใคร (ตัวเองรวม) เพื่อให้สามารถ SSH เพื่อโฮสต์ของคุณก็ไม่ได้เรียกใช้ sshd ที่ไม่มีผลต่อความสามารถในการ ssh จากคอมพิวเตอร์ของคุณไปยังคอมพิวเตอร์เครื่องอื่น
เช่นผ่านsudo update-rc.d -f ssh remove
(จะเป็นการลบชุดซอฟต์แวร์ sshd แต่จะไม่เริ่มต้นโดยอัตโนมัติอีกครั้ง)
ฉันอยากรู้ว่า: ทำไมไม่เพียงไม่ให้บัญชีพวกเขา?
"ฉันต้องการที่จะสามารถหยุดผู้คนจากการสามารถ SSH ลงบนเครื่องของฉัน" - แม้ว่าจะเปิด SSHd (SSH daemon) สิ่งนี้ควรเป็นไปไม่ได้เว้นแต่:
ใช่คุณควรปิด sshd อย่างแน่นอนตามที่คนอื่นแนะนำ แต่แม้จะมีการตั้งค่าเริ่มต้นมันก็เป็นไปไม่ได้ที่ Joe ผู้ใช้โดยเฉลี่ยจะใช้ SSH ในกล่องของคุณ
ใครก็ตามที่ต้องการ ssh "ใน" กับระบบของคุณจะต้องมีการตรวจสอบสิทธิ์ที่เหมาะสมซึ่งจะอยู่ในการควบคุมของคุณ ดังนั้นฉันเชื่อว่าคำถามของคุณเป็นคำตอบที่ตัวเองสวยมากอย่าให้ใครเข้าถึงได้
เพิ่มเติมเช่นที่หลายคนแนะนำไว้ที่นี่คุณสามารถหยุดเรียกใช้ ssh daemon ได้ซึ่งหมายความว่าคุณจะไม่สามารถ ssh-in เข้าสู่ระบบของคุณได้หากคุณต้องการ
ดังนั้นจริงๆคุณต้องคิดออกสิ่งที่คุณต้องการบรรลุบล็อกคนอื่น แต่ไม่ใช่ตัวคุณเองหรือปิดกั้นทุกคน (รวมถึงตัวคุณเอง) และมีการตอบสนองของคุณ
เคล็ดลับอีกอย่างคือการเปลี่ยนพอร์ตของ ssh daemon ของคุณซึ่งโดยทั่วไปแล้วจะทำให้ระบบของคุณยากที่จะได้รับการแก้ไขโดยคนที่ไม่รู้จัก (ตัวอย่างเช่นอ่านที่นี่ - http://techie-buzz.com/foss/change-default-ssh-port-in-linux.html )