IT

Centos 7, 리눅스 터미널 원격 접속 시 root계정 접속 제한 방법, 보안강화

리눅스를 설치하고 가장 먼저 해야 하는 일 중 하나가 원격으로 접속 했을 때, root계정으로 접속을 못하도록 하는 것입니다. 왜냐하면 기본적으로 외부에서 root계정으로 접속을 허용하고 있기 때문입니다. root계정이 만약 노출되 해커들에게 넘어간다면 해당 서버는 완전히 그들의 놀이터가 되기 때문입니다. 그렇기 때문에 오로지 로컬 컴퓨터에서만 접속이 가능하도록 해야 보안을 위해서 좋습니다.

 

자 그럼 Centos 7이 설치된 서버에 외부에서 터미널 등으로 접속 시 root 계정으로 로그인을 할 수 없도록 하는 법을 소개 하도록 하겠습니다.

 

[root@localhost ~]# vi /etc/ssh/sshd_config
...
#PermitRootLogin yes
...
...

 

위와 같이 편집화면을 열어#PermitRootLogin yes부분을 찾아서 아래와 같이 주석을 해제하고 yes를 no로 변경해 줍니다.

...
PermitRootLogin no
...
...

 

위와 같이 수정 한 후, 저장을 하고 (:wq!) 편집화면을 빠져 나옵니다. 그런 후에 sshd를 재시작 해줍니다.

[root@localhost ~]# systemctl restart sshd.service

 

 

재시작이 된 후에는 터미널을 열어 재접속 하여 root로 접속이 되는지 여부를 확인 하면 됩니다. 접속이 되지 않아야 정상적으로 설정이 된 것입니다. 일반 계정으로 root 권한으로 이용 하기 위해서 su 명령어를 사용하면 됩니다.

 

Related Posts

윈도우 11 설치(업데이트)시 PC에서 TPM 2.0을 지원 및 사용하도록 설정하기

윈도우11 설치(업데이트)시 PC에서 TPM 2.0을 지원 및 사용하도록 설정하기

윈도우11 23h2 업데이트 버전이 나온지도 어느 덧 반년이 흘렀다. 이상하게 도사용하고 있는 테스크탑 PC에 업데이트 알림이 오지 않고 22h2 버전 보안 업데이트만 몇 개월째 계속이다. 그래서 수동으로 윈도우11…

클라이언트 IP 식별 X-Forwarded-For와 X-Real-IP 헤더의 이해와 활용

오늘은 웹 개발과 네트워크 설정에서 자주 접할 수 있는 X-Forwarded-For와 X-Real-IP HTTP 헤더에 대해 알아보겠다. 이 두 헤더는 프록시 서버를 통해 전달되는 클라이언트의 IP 주소를 식별하는 데 중요한…

사이트 주소에 WWW 포함 여부, 현대 웹사이트 주소의 트렌드와 선택 기준

사이트 주소에 WWW 포함 여부, 현대 웹사이트 주소의 트렌드와 선택 기준

웹사이트 도메인 주소에 “WWW”를 포함시키거나 포함시키지 않는 결정은 사용자 경험과 웹사이트 운영 측면에서 고려될 수 있는 전략이다. 최근의 트렌드는 기술적 중요성보다는 사용자의 편의성과 브랜드의 식별성을 중시하는 방향으로 나아가고…

SKT 다이렉트 플랜 요금제 결합할인 유의사항

SKT 다이렉트 플랜 요금제 결합할인 유의사항

통신비 부담을 줄이고 싶은데, 데이터 사용량은 줄이고 싶다. “SKT 통신비 다이어트, T 다이렉트 플랜”이 바로 그 해답을 제시한다. 조금만 잘 찾아보면 데이터 사용은 그대로 유지하면서 통신비는 줄일 수…

SKT 선택약정할인 할인반환금 휴대전화요금 25%할인 유의사항

SKT 선택약정할인 할인반환금 휴대전화요금 25%할인 유의사항

선택약정할인제도 선택약정할인제도는 단말 지원금을 받지 않는 고객에게 요금 할인 혜택을 제공하는 제도이다. 이 제도는 지급 단말, 중고 단말, 신규 단말 이용 고객 모두에게 적용되며, 요금 상품 선택과 12/24개월의…

도장만들기 전자서명 전자결재용 도장 이미지 무료 생성 로또번호자동생성기 추천사이트 STAMPNG

도장만들기 전자서명 전자결재용 도장 이미지 무료 생성 로또번호자동생성기 추천사이트 STAMPNG

취업, 이직 준비나 정부 지원금 신청 할 때, 문서 작업시 대부분 이름과 서명란이 있다. 매번 느끼지만 디지털과 아날로그의 경계에 있는 듯한 느낌이다. 서명란에 싸인이나 도장을 삽입하는 과정은 간단해…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다