Не могу зайти в SSH: различия между версиями

Материал из CISHost Wiki
Перейти к навигации Перейти к поиску
м Защищена страница «Не могу зайти в SSH» ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только а�
 
(не показано 12 промежуточных версий этого же участника)
Строка 2: Строка 2:


==Включаем возможность авторизации в SSH с логином root==
==Включаем возможность авторизации в SSH с логином root==
В последних версиях ОС семейства Linux вход с корневыми правами по умолчанию запрещен. Поэтому:


'''Подключаемся к SSH с логином user и паролем из письма'''
'''Подключаемся к SSH с логином user и паролем из письма'''
* Выполняем следующие команды:
* Выполняем следующие команды:
  su
  su - ("минус" важен для работы в режиме суперпользователя)
  nano /etc/ssh/sshd_config
  nano /etc/ssh/sshd_config
в sshd_config ищем и меняем "PermitRootLogin without-password" на "PermitRootLogin without-password"
* В sshd_config ищем и меняем "#PermitRootLogin without-password" на "PermitRootLogin yes" (не забываем удалить комментирование '#' в начале строки)
* Перезапускаем SSH демон:
* Перезапускаем SSH демон:
  /etc/init.d/ssh restart
  service ssh restart


Теперь в качестве логина можно использовать root.
Теперь в качестве логина можно использовать root.
 
В целях безопасности и предотвращения автоматических атак лучше оставить root отключенным и продолжать работать в режиме su или sudo.

Текущая версия от 14:12, 27 июня 2022

Не получается зайти в SSH с логином root и паролем из письма

Включаем возможность авторизации в SSH с логином root

В последних версиях ОС семейства Linux вход с корневыми правами по умолчанию запрещен. Поэтому:

Подключаемся к SSH с логином user и паролем из письма

  • Выполняем следующие команды:
su - ("минус" важен для работы в режиме суперпользователя)
nano /etc/ssh/sshd_config
  • В sshd_config ищем и меняем "#PermitRootLogin without-password" на "PermitRootLogin yes" (не забываем удалить комментирование '#' в начале строки)
  • Перезапускаем SSH демон:
service ssh restart

Теперь в качестве логина можно использовать root.

В целях безопасности и предотвращения автоматических атак лучше оставить root отключенным и продолжать работать в режиме su или sudo.