Root-Login verbieten: Unterschied zwischen den Versionen

Aus behwiki
Zur Navigation springen Zur Suche springen
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 17: Zeile 17:
Der root-Login ist somit nicht mehr möglich, es kann aber weiterhin als Benutzer mit
Der root-Login ist somit nicht mehr möglich, es kann aber weiterhin als Benutzer mit
  su
  su
in den root-Account gewechselt werden. Unabhängig davon kann in einigen Distributionen mit
in den root-Account gewechselt werden. Unabhängig davon kann in einigen [[Distribution|Distributionen]] mit
  sudo befehl
  sudo befehl
interagiert werden, sofern der Benutzer in der [[Benutzer zum sudo (sudoers) hinzufügen|sudoers]]-Tabelle gelistet ist.
interagiert werden, sofern der Benutzer in der [[Benutzer zum sudo (sudoers) hinzufügen|sudoers]]-Tabelle gelistet ist.

Version vom 17. Mai 2023, 16:37 Uhr

(Linux-Ubuntu u. div. / Terminal)

Nach dem Installieren einiger Distributionen, insbesondere die des Raspberry Pi oder im Proxmox bei den LXC-Containern, ist es sicherheitsrelevant und deshalb erforderlich, wenn die Maschinen ans Netz gehen, dass der root-Login unterbunden wird.

Dies wird in der Datei /etc/ssh/sshd_config möglich gemacht.

sudo nano /etc/ssh/sshd_config

Aus

PermitRootLogin yes

wird

PermitRootLogin no

und fertig.

Anschließend den SSH-Dienst neustarten mit

sudo service sshd restart

sshd = ssh daemon.

Der root-Login ist somit nicht mehr möglich, es kann aber weiterhin als Benutzer mit

su

in den root-Account gewechselt werden. Unabhängig davon kann in einigen Distributionen mit

sudo befehl

interagiert werden, sofern der Benutzer in der sudoers-Tabelle gelistet ist.