Saya telah menginstal Google-Authenticator pada mesin CentOS 6.5 dan mengonfigurasi pengguna tertentu untuk menyediakan OTP.
Saat mengedit /etc/ssh/sshd_config
saya melihat arahan " PermitRootLogin
" yang dikomentari secara default.
Saya ingin mengatur "PermitRootLogin no
" tetapi masih bisa ssh ke mesin sebagai root hanya dari jaringan lokal.
Apakah itu mungkin?
sudo - su
masuk root, atau melakukan apa pun yang tidak diperlukan oleh pengguna mereka (di sudoers, Anda menggunakan daftar putih untuk perintah). Jika Anda membutuhkan root, Anda harus secara fisik berada di konsol - yaitu. Root over SSH seharusnya tidak pernah diizinkan ... kunci atau tidak.