Linux - CentOS6.8 root 계정 원격 접속 제한

워니·2023년 7월 11일

OS

목록 보기
2/3
post-thumbnail

회사 프로젝트 상용 vm에 취약점현황을 정리함

문제점 1. /etc/ssh/sshd_config 파일 : root 계정 SSH 접속 가능

ssh 프로토콜을 통해 root계정으로 접근이 가능한문제
해당 문제의 경우 해커가 브루트포스를 통해 비밀번호를 알아낼수있다.


[SSH 서비스 사용시]

42번째 row (:set number)
#PermitRootLogin Yes -> #PermitRootLoing No

수정전

42번째 row (:set number)
#PermitRootLogin Yes -> #PermitRootLoing No

수정후

sshd 서비스 재시작
: service sshd restart!

ssh service 재시작

ssh root계정 접속 테스트

profile
Backend-Dev

0개의 댓글