GNU/Linux >> Linux の 問題 >  >> Linux

SSH ログインごとの一意のスタンプ

最良の選択:

<オール>
  • PermitRootLogin no を設定 /etc/ssh/sshd_config で (最新のシステムでは、これがデフォルトの設定値です)
  • 雇用主の個人アカウントごとに作成
  • sudo を構成する 雇用主が昇格された権限で必要なコマンドを実行できるようにする
  • 更新 企業内の複数のコンピューターでユーザー アカウントを管理する必要がある場合は、ID 管理ソリューションを検討する必要があります。


    まず第一に、個々のアカウントが実際に望ましい解決策であるということについて、Slipeer に同意します。しかし、私たちは不完全な世界に住んでおり、正しい解決策をすぐに実行できる立場にない人もいます.

    同じアカウントを使用しているさまざまなユーザーを特定する最も信頼できるオプションは、ログインに使用された ssh キーを確認することです。最新の OpenSSH を使用している場合、その情報はデフォルトの INFO LogLevel によって提供されます。

    sshd[2425]: Accepted publickey for vagrant from 10.0.2.2 port 54576 ssh2: RSA SHA256:5cH1LgeZ+m/OuxpPeFc9bIql3pMaQl/mtym0mGmecNc
    

    古い OpenSSH の場合、その情報は VERBOSE LogLevel 経由でのみ入手できます。

    sshd[2023]: Found matching RSA key: 3b:7f:2d:8f:3a:82:ae:69:02:4f:00:2c:71:5e:e0:6a
    sshd[2023]: Accepted publickey for vagrant from 10.0.2.2 port 36164 ssh2
    

    そうです、ログインに使用された ssh キーの記録を持っていることも、個々のアカウントに関しては良いことです。


    Linux
    1. パスワードなしでSSHログインを設定する方法

    2. SSH経由でrootユーザーのログインを無効にする方法

    3. SSHログインを特定のIPまたはホストに制限する

    1. Linux でパスワードなしの SSH ログインをセットアップする方法

    2. カスタム SSH ログインのウェルカム メッセージを作成する方法

    3. PuTTY:デフォルトの SSH ログイン ディレクトリを変更する

    1. SSH ログインが遅いのはなぜですか?

    2. SSHログインでコマンドを自動的に実行する方法は?

    3. ssh ログイン時に画面を自動的に開始する