Как отключить удаленный доступ для пользователя root?
                        Привет! На форумах связанных с серверами я понял следующее - очень часто люди не знают как отключить удаленный доступ к root пользователю. Однако это очень важный шаг в обеспечение безопасности вашего сервера и сегодня я расскажу вам как это сделать. Ранее я уже рассказывал об этом несколько лет назад, но сейчас данный гайд я решил дополнить и немного видоизменить чтобы было легче начинающим пользователям.
Как отключить удаленный доступ к Root пользователю?
Для отключения удаленного доступа вам необходимо сперва создать пользователя для работы. Создание пользователя происходит с помощью следующей команды:useradd NAMEТаким образом вы создаете новый аккаунт и даете ему пароль. Чтобы предоставить доступы Sudo(администратора) для работы используйте следующую команду:
passwd NAME
usedmod -aG sudo NAMEТеперь отключите удаленный доступ с помощью следующих команд
Во первых откройте файл SSH Config с помощью следующей команды
sudo nano /etc/ssh/sshd_configЗдесь найдите пункт PermitRootLogin yes и измените его значение на no. После этого используйте следующую команду для перезапуска службы
ssh sudo service ssh restartТеперь ваш root пользователь недоступен для удаленного подключения и чтобы все изменения были применены вам необходимо перезапустить сервер с помощью команды reboot.
Можно ли включить удаленный доступ к root пользователю?
Да, после отключения удаленного доступа вы можете включить его обратно и как раз для этого мы и выдавали права администратора ново созданному пользователю. Конечно же я не советую включать обратно удаленный доступ для пользователя root т.к. это снижает безопасность, однако если другого выхода нет то используйте те же команды что и при отключение. Во первых откройте файл SSH Config с помощью следующей командыsudo nano /etc/ssh/sshd_configЗдесь найдите пункт PermitRootLogin no и измените его значение на yes. После этого используйте следующую команду для перезапуска службы ssh
sudo service ssh restart
Теперь после перезапуска SSH доступ к вашему root пользователю вновь активирован и вы можете использовать это. Однако это делается только в крайнем случае и только самым главным системным администратором. Однако после того как необходимые действия были осуществленны пожалуйста отключайте доступ вновь иначе вы рискуете что ваш root пользователь может быть взломан.
