시스템 보안을 위해 sshd_config 파일을 어떻게 설정하나요?
💡 요약 정리
- CentOS 5.x(64bit) 기준으로 시스템 보안을 위해 sshd_config 파일 수정 필요
- root 계정의 외부 SSH 접속을 제한하고 일반 계정 + su 방식으로 전환
- wheel 그룹에 허용 계정을 추가해 권한상승 대상 제어 가능
- 설정 시 SSH 제한으로 인해 모든 root 구현 경로 차단됨에 주의
- /etc/group, /etc/pam.d/su 등 추가 구성도 반드시 필요
1. 설치 환경
- CentOS 5.x (64bit)
2. SSH root 접속 제한
sshd_config파일을 수정하여 외부에서 root로의 접근을 차단할 수 있습니다. (패스워드가 맞거나 틀리더라도 무조건 로그인 제한)- 단, 콘솔에서 직접 접속하는 경우에는 root로 바로 접속 가능합니다.
- 이렇게 외부로부터 접근이 차단된 root 계정은 일반 계정으로 접속 후, 권한상승("su -" 명령어)을 통해서만 접속이 가능하게 됩니다.
- 이때 미리 지정해 놓은 일반 계정 이외에는 정확한 root 패스워드를 입력하더라도 root로의 권한 상승이 이루어지지 않습니다.