Ho installato Google-Authenticator su una macchina CentOS 6.5 e configurato alcuni utenti per fornire OTP.
Durante la modifica /etc/ssh/sshd_config
ho visto una direttiva " PermitRootLogin
" che è commentata per impostazione predefinita.
Vorrei impostare " PermitRootLogin no
" ma essere ancora in grado di eseguire lo ssh sulla macchina come root solo dalla rete locale.
È possibile?
sudo - su
root, o fare qualsiasi cosa i loro utenti non abbiano bisogno (nei sudoer, usi la white list per i comandi). Se hai bisogno di root, devi essere fisicamente sulla console, ad es. Il root su SSH non dovrebbe mai essere permesso ... chiavi o no.