ssh접속시 루트로도 자동로그인 하게 하는 방법이 있나요?

일리케   
   조회 3831   추천 0    

 보통 ssh루트로 로그인을 막아둡니다.


일반계정으로 접속해서 루트로 다시 접속해야하능데...


보통 일반 계정은 키 만들어서 서버에 복사하고 어쩌고 해서 쉽게 접속하도록 할수 있는데....


제가 원하는 것은 이렇게 접속해야 하는 서버임에도 불구하고 접속키 만들어서 외부에서 루트로 곧바로 접속하게 할수 있는지 궁금합니다. 



송호성
짧은글 일수록 신중하게.
FOXBI 2017-09
RedHat 계열 기준으로

/etc/ssh/sshd_config 파일내에

PermitRootLogin 주석 제거하시고 yes로 변경 하신 후

service sshd restart 하시면 됩니다.

혹시나 sshd_config 파일내에 AllowUsers가 설정된 경우는

AllowUsers root  도 한줄 추가해 주셔야합니다.

그리고 알고계신 키파일 방식 반영하면 가능하나.. 개인적으로는 추천하고싶지는 않습니다.

편의상 폐쇄망이나 보안이 잘 갖춰진곳에서는 root다 풀고 구성하기는 하지만

귀찮아도 스위치하시거나 sudo이용해서 제한적으로 이용하시거나 하는 방법으로 하시고

root직접접근은 피하시는게 좋습니다.
무아 2017-09
그냥 일반 로그인 해서 sudo 쓰는게 귀찮으시면 로그인 하면서 자동으로 sudo bash 등이 실행되게 해주면 되지 않을까요?
o홍준기o 2017-09
외부와 단절된 폐쇄망 등에서 root로 바로 접속하는건 본인 또는 상급자가 확실하게 책임질 자신이 있다는 상황이죠.
만약에 사고가 났을때 모든 책임을 질 수 있다면 root계정을 풀고 사용해도 상관없겠지만 그게 아닌 경우는...
혹시 개인서버라도 root를 풀어버리는건 좋은생각이 아닌것 같습니다.
세살버릇 여든까지 간다고 어느새 본인이 책임질 수 있는 서버가 아님에도 root 계정을 건드리고 있을지 모릅니다.

또한 저는 개인적으로 ssh 키를 미리 등록하고 암호없이 ssh, scp 등 사용하는것도 반대하는 입장입니다.
만에하나 서버 한대가 털리면 줄줄이 다 털리게 되니까요.
이건 윈도우 서버들 관리자 계정 이름과 암호를 몽땅 동일하게 설정하는것만큼 나쁘다고 생각합니다.
그래도 편리함을 추구하신다면 그에 따른 책임도 따른다는것만 생각하고 작업하시면 되겠습니다 ^^

좀 공격적으로 적었지만 그만큼 보안에 대해서 다시한번 생각해보시라는 뜻에서 적어봤습니다.


QnA
제목Page 1882/5728
2015-12   1782047   백메가
2014-05   5257238   정은준1
2015-11   4439   thslr74
2021-09   2917   밥한끼
2021-09   3127   덥석
2012-11   11668   장동건2014
2019-02   3540   osthek83
2016-11   4664   미수맨
2019-02   2740   Marl보로
2012-12   6955   쌈닭
2017-12   7046   전설속의미…
2021-09   3317   nelson1945
2012-12   8145   epowergate
2016-11   4522   푸하히
04-09   349   제온프로
2015-12   5119   김유중
2009-11   38949   씨형
2023-05   9357   chochobo
2014-08   6277   김진규1311
2023-05   4948   김민철GC
2018-01   3937   빵야빵야
2020-05   5521   화란