Root-Login verbieten

Aus behwiki
Version vom 17. Mai 2023, 17:43 Uhr von Mariobeh (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

(Linux-Ubuntu u. div. / Terminal)

Nach dem Installieren einiger Distributionen, insbesondere die des Raspberry Pi oder im Proxmox bei den LXC-Containern, ist es sicherheitsrelevant und deshalb erforderlich, wenn die Maschinen ans Netz gehen, dass der root-Login unterbunden wird.

Dies wird in der Datei /etc/ssh/sshd_config möglich gemacht.

sudo nano /etc/ssh/sshd_config

Aus

PermitRootLogin yes

wird

PermitRootLogin no

und fertig.

Anschließend den SSH-Dienst neustarten mit

sudo service sshd restart

sshd = ssh daemon.

Der root-Login ist somit nicht mehr möglich, es kann aber weiterhin als Benutzer mit

su

in den root-Account gewechselt werden. Unabhängig davon kann in einigen Distributionen mit

sudo befehl

interagiert werden, sofern der Benutzer in der sudoers-Tabelle gelistet ist.