Ich habe Google-Authenticator auf einem CentOS 6.5-Computer installiert und bestimmte Benutzer so konfiguriert, dass sie OTP bereitstellen.
Während der Bearbeitung /etc/ssh/sshd_config
" PermitRootLogin
" habe ich eine Direktive gesehen, die standardmäßig auskommentiert ist.
Ich würde gerne " PermitRootLogin no
" setzen, aber trotzdem in der Lage sein, nur vom lokalen Netzwerk aus als root auf den Rechner zu ssh.
Ist das möglich?
sudo - su
in root zu sshen oder etwas zu tun, was seine Benutzer nicht benötigen (in sudoers verwenden Sie die weiße Liste für Befehle). Wenn Sie root benötigen, müssen Sie sich physisch an der Konsole befinden - d. H. Root over SSH sollte niemals erlaubt sein ... Schlüssel oder nicht.