《Disney +》 迪士尼、Marvel、彼思、星球大戰…  《躲避球特攻隊》第 4 賽季將在 12 月 7 日啟動:乘坐 UFO,在異星飛船墜落點亂鬥   魔物獵人崛起全世界出貨數突破700萬套!發布紀念任務與道具包!   《Returnal》生存攻略:Housermarque公開阿特羅波斯遊戲提示   CASIO VINTAGE × PAC-MAN 復古又俏皮的電子錶登場!   原神1.3版本更新:來海燈節一起歡度提瓦特的新年吧!   奠定RPG基礎的辟邪除妖系列最新作「辟邪除妖VA(暫定)」預計於2022年推出!   《Fracked》將於本週五 8 月 20 日推出!   《Death’s Door》將於11月23日在PS4和PS5推出 

設定 Debian/Ubuntu 不允許使用 root ssh 登入

商業
基本上, root 密碼是什麼我也記不起來(都是亂打的), 不過直接於 ssh 擋掉還是較安全點~(Ubuntu / Debian Linux 預設是允許 root ssh login 的)

設定不允許 root ssh 登入

  1. vim /etc/ssh/sshd_config
    找到 PermitRootLogin yes 改成 PermitRootLogin no
  2. /etc/init.d/ssh restart 即可.

修改 ssh Port

  • 若有要改跑其它 Port, 一樣於 sshd_config 找到 Port, 將 22 改成想要的 Port number 即可.

限定特定帳號登入

若只允許某些帳號登入:
  1. vim /etc/pam.d/sshd
    # account  required     pam_access.so 拿掉註解 account required pam_access.so
  2. vim /etc/security/access.conf # 照範例設定即可.
這是另一種方法, 此方法我沒試過(摘錄自: SSH 的一些安全小技巧):
  1. vi /etc/pam.d/sshd
    # 加入此行 auth required pam_listfile.so item=user sense=allow file=/etc/ssh_users onerr=fail
  2. echo user1 >> /etc/ssh_users # user1 就是你要允許的 user 名稱 (一個帳號一行)
Source from Tsung's blog

隨機商業新聞

NordVPN