Wie können wir helfen?
Debian SSH-Sicherheit: Root-Login verbieten und Zugriff mit AllowGroups steuern
In diesem Artikel erfahren Sie, wie Sie den direkten SSH Root-Login in einem Debian-System verbieten und den Zugriff über den AllowGroups Parameter steuern können, um die Sicherheit Ihres Servers zu erhöhen.
Verbot des direkten SSH Root-Logins:
- Ändern Sie die
/etc/ssh/sshd_configDatei, umPermitRootLoginvonyesaufnozu setzen. - Starten Sie den SSH-Dienst neu, um die Änderungen zu übernehmen. Root kann sich nun nicht mehr direkt anmelden, sondern nur über einen anderen Benutzer mit
su.
Zugriffssteuerung mit AllowGroups:
AllowGroupsermöglicht es Ihnen, den SSH-Zugriff auf Mitglieder bestimmter Gruppen zu beschränken.- Erstellen Sie eine Gruppe (z.B.
sshusers) und fügen Sie Benutzer dieser Gruppe hinzu. - Konfigurieren Sie
/etc/ssh/sshd_configmit Optionen wieLoginGraceTime,AllowGroups sshusersundPermitRootLogin no.
Zusammenfassung:
Diese Schritte verbessern die Sicherheit, indem sie den direkten Root-Zugriff verhindern und gleichzeitig den SSH-Zugang auf autorisierte Gruppenmitglieder beschränken.
