Root-Login verbieten: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 17: | Zeile 17: | ||
Der root-Login ist somit nicht mehr möglich, es kann aber weiterhin als Benutzer mit | Der root-Login ist somit nicht mehr möglich, es kann aber weiterhin als Benutzer mit | ||
su | su | ||
in den root-Account gewechselt werden. Unabhängig davon kann in einigen Distributionen mit | in den root-Account gewechselt werden. Unabhängig davon kann in einigen [[Distribution|Distributionen]] mit | ||
sudo befehl | sudo befehl | ||
interagiert werden, sofern der Benutzer in der [[Benutzer zum sudo (sudoers) hinzufügen|sudoers]]-Tabelle gelistet ist. | interagiert werden, sofern der Benutzer in der [[Benutzer zum sudo (sudoers) hinzufügen|sudoers]]-Tabelle gelistet ist. |
Version vom 17. Mai 2023, 16:37 Uhr
(Linux-Ubuntu u. div. / Terminal)
Nach dem Installieren einiger Distributionen, insbesondere die des Raspberry Pi oder im Proxmox bei den LXC-Containern, ist es sicherheitsrelevant und deshalb erforderlich, wenn die Maschinen ans Netz gehen, dass der root-Login unterbunden wird.
Dies wird in der Datei /etc/ssh/sshd_config möglich gemacht.
sudo nano /etc/ssh/sshd_config
Aus
PermitRootLogin yes
wird
PermitRootLogin no
und fertig.
Anschließend den SSH-Dienst neustarten mit
sudo service sshd restart
sshd = ssh daemon.
Der root-Login ist somit nicht mehr möglich, es kann aber weiterhin als Benutzer mit
su
in den root-Account gewechselt werden. Unabhängig davon kann in einigen Distributionen mit
sudo befehl
interagiert werden, sofern der Benutzer in der sudoers-Tabelle gelistet ist.