리눅스 SSH 특정 계정만 접속 허용하기
지정한 유저만 ssh 로그인을 허용하게 할 수 있습니다.
/etc/ssh/sshd_config 파일에 AllowUsers 옵션을 사용하여 유저아이디를 공백으로 나열하면 됩니다.
여기에 root 계정이 빠지게 되면 "PermitRootLogin yes" 이더라도 root 도 접근이 차단되니 주의하셔야 합니다.
# echo "AllowUsers 유저1 유저2 유저3" >> /etc/ssh/sshd_config
# systemctl restart sshd
vi 편집기를 사용해서 추가해주어도 됩니다.
그리고 sshd 데몬을 재시작 적용이 됩니다.
여기에 누락된 계정은 ssh 포트를 이용하는 rsync, sftp 와 같은 것도 차단이 되니깐 전체적으로 잘 파악하고 설정하시기 바랍니다.
반응형
'LINUX' 카테고리의 다른 글
CentOS 7.x logwatch 로그분석 알림 유틸 (0) | 2017.03.24 |
---|---|
MySQL mysqldump 전용 계정 만들기 (0) | 2017.03.23 |
DNSLOOKUP 명령어로 TTL 정보 알아내기 (0) | 2017.03.21 |
MySQL 읽기전용 유저 생성 (0) | 2017.03.18 |
리눅스 쉘스크립트 문자열 치환 (0) | 2017.03.17 |