最良の選択:
<オール>PermitRootLogin no
を設定 /etc/ssh/sshd_config
で (最新のシステムでは、これがデフォルトの設定値です)sudo
を構成する 雇用主が昇格された権限で必要なコマンドを実行できるようにする更新 企業内の複数のコンピューターでユーザー アカウントを管理する必要がある場合は、ID 管理ソリューションを検討する必要があります。
まず第一に、個々のアカウントが実際に望ましい解決策であるということについて、Slipeer に同意します。しかし、私たちは不完全な世界に住んでおり、正しい解決策をすぐに実行できる立場にない人もいます.
同じアカウントを使用しているさまざまなユーザーを特定する最も信頼できるオプションは、ログインに使用された ssh キーを確認することです。最新の OpenSSH を使用している場合、その情報はデフォルトの INFO LogLevel によって提供されます。
sshd[2425]: Accepted publickey for vagrant from 10.0.2.2 port 54576 ssh2: RSA SHA256:5cH1LgeZ+m/OuxpPeFc9bIql3pMaQl/mtym0mGmecNc
古い OpenSSH の場合、その情報は VERBOSE LogLevel 経由でのみ入手できます。
sshd[2023]: Found matching RSA key: 3b:7f:2d:8f:3a:82:ae:69:02:4f:00:2c:71:5e:e0:6a
sshd[2023]: Accepted publickey for vagrant from 10.0.2.2 port 36164 ssh2
そうです、ログインに使用された ssh キーの記録を持っていることも、個々のアカウントに関しては良いことです。