Atpakaļ Atpakaļ

Kā ieslēgt root pieteikšanos Linux serverī

Lielākajā daļā Linux serveru tieša root pieteikšanās caur SSH un SFTP pēc noklusējuma ir izslēgta. Šajā pamācībā uzzināsiet, kā to ieslēgt, kad nepieciešams, un kā atkal izslēgt.

Kas būs nepieciešams pirms sākšanas

Izvērtējiet risku

Root lietotājam ir neierobežotas tiesības, un tā vārdu zina visi boti, kas nemitīgi mēģina uzminēt paroles. Ieslēdziet root pieteikšanos tikai tad, kad tiešām nepieciešams, izmantojiet stipru paroli un pēc darba to atkal izslēdziet.

Root pieteikšanās iestatīšana

  1. Pieslēdzieties serverim

    Pieslēdzieties serverim caur SSH ar savu parasto lietotāju.

  2. Iestatiet root paroli

    Ubuntu sistēmā root parole pēc noklusējuma nav iestatīta, tāpēc pieteikties neizdotos. Iestatiet to ar komandu:

    sudo passwd root

    Divreiz ievadiet jauno paroli. Rakstot simboli netiek rādīti, tas ir normāli. Ja root parole jums jau ir, izlaidiet šo soli.

  3. Atveriet SSH konfigurācijas failu

    Atveriet failu redaktorā:

    sudo nano /etc/ssh/sshd_config

    Nospiediet Ctrl + W un atrodiet PermitRootLogin. Rinda parasti izskatās šādi:

    #PermitRootLogin prohibit-password
  4. Mainiet PermitRootLogin iestatījumu

    Izdzēsiet # rindas sākumā un nomainiet vērtību:

    PermitRootLogin yes
    Kā saglabāt

    Ctrl + O un Enter saglabā failu, Ctrl + X iziet no redaktora.

    Dažos serveros, piemēram, Ubuntu, iestatījumus var pārrakstīt faili mapē /etc/ssh/sshd_config.d/. Pārbaudiet, vai tur nav citas PermitRootLogin vērtības:

    sudo grep -ri permitrootlogin /etc/ssh/sshd_config.d/
  5. Pārbaudiet konfigurāciju un pārstartējiet SSH

    Vispirms pārbaudiet, vai failā nav kļūdu. Ja komanda neko neparāda, viss kārtībā:

    sudo sshd -t

    Pēc tam pārstartējiet SSH pakalpojumu. Komanda atkarīga no sistēmas:

    sudo systemctl restart ssh
    Neaizveriet pašreizējo logu

    Kamēr neesat pārliecinājies, ka jaunā pieteikšanās darbojas, atstājiet pašreizējo SSH sesiju atvērtu. Ja kaut kas neizdosies, caur to varēsiet atsaukt izmaiņas.

Vai izdevās?

Pārbaudiet, kādu PermitRootLogin vērtību SSH faktiski izmanto:

sudo sshd -T | grep permitrootlogin

Pēc tam jaunā logā mēģiniet pieteikties kā root, servera_ip vietā ierakstot sava servera IP:

ssh root@servera_ip

Biežāk uzdotie jautājumi

Piesakoties kā root, tiek rādīts „Access denied”

Pārbaudiet, vai iestatījāt root paroli (2. solis) un vai /etc/ssh/sshd_config.d/ failos nav PermitRootLogin vai PasswordAuthentication no rindu, kas pārraksta jūsu iestatījumu.

Kļūda „Unit sshd.service not found”

Ubuntu un Debian sistēmās SSH pakalpojums saucas ssh. Izmantojiet komandu sudo systemctl restart ssh.

Vai ir drošāks veids?

Jā. Iestatiet PermitRootLogin prohibit-password un piesakieties ar SSH atslēgu paroles vietā. Vēl labāk strādāt ar atsevišķu lietotāju un izmantot sudo.

Vai šis iestatījums attiecas arī uz SFTP?

Jā. SFTP izmanto to pašu SSH pakalpojumu, tāpēc root pieteikšanās caur WinSCP vai FileZilla darbosies pēc tā paša iestatījuma.

Kas tālāk

Ja rodas grūtības, rakstiet mums tiešsaistes atbalstā vai e-pastā.

Līdzīgas pamācības

Kā atļaut attālinātu piekļuvi MySQL

Kā atļaut attālinātu piekļuvi MySQL Pēc noklusējuma MySQL pieņem tikai lokālus savienojumus no paša servera. Šajā pamācībā atļausiet pieslēgties datubāzei no cita datora vai lietotnes,...

Lasīt
VPS Pamācības