OpenSSH server je defaultne nastaveny tak, ze povoluje prihlasovani jako uzivatel root. Zakazani rootovskeho prihlaseni pomuze odvyknout si spatnemu zvyku pouzivat root ucet jako primarni. Bezpecnym zpusobem v OpenBSD je prihlasit se jako bezny uzivatel, ktery je ve skupine wheel a pouzit prikaz su pro prepnuti se na roota.
Krok 1: Pridat uzivatele do skupiny wheel
Krok 2: Editovat konfiguracni soubor sshd pro zakaz roota
1. Pridame uzivatele syntaxsugar do skupiny wheel
# usermod -G wheel syntaxsugar
2. Editujeme zaznam v /etc/ssh/sshd_config z
#PermitRootLogin yes
na:
ermitRootLogin no
Restartujeem sshd aby se zmeny projevily bez nutnosti rebootovat:
# kill -HUP `cat /var/run/sshd.pid`
