मुझे एसएसएच को दो बंदरगाहों पर सुनने की आवश्यकता है: 22 व्यवस्थापक पहुंच की मेजबानी के लिए और 26 नियमित पहुंच के लिए। मैं 26 पर रूट लॉगिन को समाप्त करने और पोर्ट 22 के लिए सभी लेकिन आंतरिक आईपी को अस्वीकार करना चाहूंगा। बाद में iptables नियमों के साथ किया जा सकता है, लेकिन मुझे पूर्व के बारे में पता नहीं है। कोई विचार?
PermitRootLogin
पैरामीटर को सेट करना without-password
। यह केवल ssh कुंजी के साथ ssh के माध्यम से रूट लॉगिन की अनुमति देता है। पासवर्ड प्रमाणीकरण काम नहीं करेगा।
su
या अभी तक बेहतर हैsudo
।