Wie können wir helfen?
Debian SSH-Sicherheit: Root-Login verbieten und Zugriff mit AllowGroups steuern
In diesem Artikel erfahren Sie, wie Sie den direkten SSH Root-Login in einem Debian-System verbieten und den Zugriff über den AllowGroups
Parameter steuern können, um die Sicherheit Ihres Servers zu erhöhen.
Verbot des direkten SSH Root-Logins:
- Ändern Sie die
/etc/ssh/sshd_config
Datei, umPermitRootLogin
vonyes
aufno
zu setzen. - Starten Sie den SSH-Dienst neu, um die Änderungen zu übernehmen. Root kann sich nun nicht mehr direkt anmelden, sondern nur über einen anderen Benutzer mit
su
.
Zugriffssteuerung mit AllowGroups:
AllowGroups
ermöglicht es Ihnen, den SSH-Zugriff auf Mitglieder bestimmter Gruppen zu beschränken.- Erstellen Sie eine Gruppe (z.B.
sshusers
) und fügen Sie Benutzer dieser Gruppe hinzu. - Konfigurieren Sie
/etc/ssh/sshd_config
mit Optionen wieLoginGraceTime
,AllowGroups sshusers
undPermitRootLogin no
.
Zusammenfassung:
Diese Schritte verbessern die Sicherheit, indem sie den direkten Root-Zugriff verhindern und gleichzeitig den SSH-Zugang auf autorisierte Gruppenmitglieder beschränken.