IGOS Nusantara dan Keamanan SSH: Perbedaan revisi
Dari IGNwiki
Baris 15: | Baris 15: | ||
ClientAliveCountMax 0 | ClientAliveCountMax 0 | ||
− | == == | + | == Larang root untuk SSH == |
+ | Pengakses ilegal mencoba-coba akses ssh melalui user root. Jika root dilarang login melalui SSH akan menghilangkan kemungkinan akses ilegal memakai user root. | ||
+ | PermitRootLogin no | ||
Taut | Taut | ||
* http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html | * http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html |
Revisi per 2 Maret 2011 16.51
Konfigurasi SSH disimpan di /etc/sshd_config. Agar lebih aman konfigurasi perlu:
Batasi Akses Pengguna
Hanya ijinkan user tertentu saja, misal SSH hanya boleh diakses oleh penggana dengan nama igos, ns dan root
sshd_config:
AllowUsers igos ns root
Alternatif lain mengijinkan hampir semua pengguna akses SSH, kecuali pengguna dengan nama dogol, joker dan durjana
DenyUsers dogol joker durjana
Keluarkan Pengguna Idle
Pengguna yang mengakses SSH dan tidak aktif atau idle cukup lama, misal 600 detik (10 menit) diputus atau logout dari koneksi SSH
ClientAliveInterval 600 ClientAliveCountMax 0
Larang root untuk SSH
Pengakses ilegal mencoba-coba akses ssh melalui user root. Jika root dilarang login melalui SSH akan menghilangkan kemungkinan akses ilegal memakai user root.
PermitRootLogin no
Taut