LinuxでルートSSHログインを有効にする方法

SSHは、Linuxユーザーがネットワーク経由で任意のコンピューターに簡単にコンソールアクセスできるようにするため、優れています。LinuxでのSSHエクスペリエンスを向上させる1つの方法は、ルートSSHログインを有効にすることです。この設定を使用すると、Rootアカウントに直接ログインして、システムレベルのタスクを簡単に実行できます。

セキュリティ上の理由から、SSHではルートはデフォルトで有効になっていません。ただし、多くのシステムを管理していて、スクリプトや自動化などを実行するために常にルートアクセスが必要な場合は、この機能をオンにする必要があります。

明確にするために、SSH経由でrootログインをオンにすることは危険です。SSHを初めて使用する場合は、これを行わないでください。

ルートパスワード

SSH経由でrootログインを有効にするための最初のステップは、rootアカウントを有効にすることです。多くのLinuxディストリビューション(Ubuntuなど)では、セキュリティのためにRootはアクティブではありません。代わりに、ユーザーはsudo特権を介してすべてを実行します。ほとんどの場合、rootアカウントを使用しないことは問題なく、sudoがその仕事をすることができます。ただし、SSHを使用する場合、ユーザーはrootパスワードを知っている必要があります。

まず、リモートでRoot overSSHを有効にするリモートサーバー/ PCにログインします。

ssh user @ remote-ip-addres

Linuxディストリビューションをセットアップし、rootユーザーを構成しなかった場合は、以下の手順に従ってrootをセットアップする必要があります。このプロセスは、sudoを使用できるユーザーがいなければ機能しないことを理解してください。開始するには、ターミナルを開きます。ターミナルで、次のコマンドを実行します。

sudo -s

-sを指定してsudoを使用すると、suを使用してログインする場合と同様に、ユーザーにルートシェルが提供されます。ここから、rootユーザーの「新しいパスワード」コマンドを呼び出すことができます。

passwd

passwdを実行すると、ユーザーは「新しいUNIXパスワード」を指定するように求められます。PCのrootアカウントの新しいパスワードを書き込みます。セキュリティ上の理由から、rootには通常のユーザーアカウントと同じパスワードを使用しないでください。アカウントには、安全で覚えやすいパスワードを生成してください。

パスワードを設定したら、exitを使用してルートシェルからログアウトします。

出口

最後に、suを介してログインして、新しいルートパスワードが機能することを確認します。

su-

ルートログインを有効にする

ルートユーザーとしてログインできることがわかったので、SSHD構成ファイルでルートログイン設定を有効にします。もう一度、ターミナルを開き、通常のユーザーとしてSSH経由で接続することから始めます。

LinuxでルートSSHログインを有効にする方法

注:SSHサーバーをリモートで変更したくないですか?ターミナルではなくローカルで変更します。

ssh user @ remote-ip-address

SSH経由でSSHサーバーに(リモートで)接続しています。次に、su経由でログインして、通常の接続をルートアクセスに昇格させます。

su –

次に、Nanoテキストエディタを使用して、SSHサーバー構成ファイルを開きます。

nano / etc / ssh / sshd_config

構成ファイルを調べて、「PermitRootLogin」を見つけます。その前に「いいえ」がある場合があります。その場合は、「いいえ」を「はい」に変更してください。

SSHの他のインスタンスでは、「PermitRootLogin」は「prohibit-password」と言う場合があります。「prohibit-password」を削除し、「yes」に変更します。

SSHサーバーのルート設定を変更した後、構成の変更を保存する必要があります。Ctrl + O キーボードの組み合わせを押すと、構成の変更がNanoに保存され ます。構成が正しく保存されたら、Ctrl + Xで Nanoエディターを閉じます 。

ルート設定の適用

設定でルートログインが有効になっているので、SSHデーモンを再起動して変更を適用する必要があります。ほとんどのLinuxPCでは、これはsystemdを使用して簡単に実行できます。ターミナルで、suまたはsudoを使用してrootアクセスを取得します。

su-

また

sudo -s

rootを取得したら、systemdを使用してSSHデーモンを再起動します。

systemctl restart sshd

systemdを使用しませんか?代わりに次のコマンドを試してください。

service ssh restart

どちらのコマンドもSSHデーモンを再起動するために機能しない場合、確実な方法は、SSHを実行しているサーバーを再起動することです。

リブート

再起動後、変更を適用する必要があります。rootとしてログインするには、ターミナルを開いて次のことを試してください。

root @ ssh-server-ip

ルートログインを無効にする

LinuxでルートSSHログインを有効にする方法

SSH経由のルートログインはもう必要ありませんか?幸い、この機能はオンにするのと同じくらい簡単にオフにすることができます。最初の方法は、rootアカウントをロックすることです。このようにすると、rootアカウントのロックを解除することで、設定をオンザフライでオンまたはオフにすることができます。ルートをロックするには、sudoを介してスーパーユーザーシェルを取得し、次のコマンドを実行します。

passwd --lock root

このコマンドはrootアカウントをスクランブルし、事実上無効にします。Root over SSHで使用できるように戻すには、記事の上部にある手順に従ってください。

または、ルートログインを完全に無効にするには、ターミナルを開きます(ルートを使用)。

su-

また

sudo -s

SSH構成ファイルで、「PermitRootLogin」を見つけて、「yes」から「no」に変更します。

nano / etc / ssh / sshd_config

Ctrl + Oを押して保存し、Ctrl + Xで終了してから再起動します。リセットすると、rootログインは機能しません。

Leave a Comment

MP3診断:MP3オーディオファイルの最大50の問題を修正

MP3診断:MP3オーディオファイルの最大50の問題を修正

MP3 Diagsは、音楽オーディオコレクションの問題を解決するための究極のツールです。mp3ファイルに適切なタグを付けたり、アルバムカバーアートを追加したり、VBRを修正したりできます。

Google Voice デスクトップ通知アプリ

Google Voice デスクトップ通知アプリ

Google Waveと同様に、Google Voiceも世界中で大きな話題を呼んでいます。Googleはコミュニケーション方法を変えることを目指しており、

FlickrFavesでFlickrのお気に入りをダウンロード

FlickrFavesでFlickrのお気に入りをダウンロード

Flickrユーザーが高画質で写真をダウンロードできるツールはたくさんありますが、Flickrのお気に入りをダウンロードする方法はありますか?最近、

OK Samplerは無料の音楽サンプラーソフトウェアです

OK Samplerは無料の音楽サンプラーソフトウェアです

サンプリングとは何でしょうか?Wikipediaによると、「サンプリングとは、一つの録音から一部、つまりサンプルを取り出し、それを楽器や音楽として再利用する行為です。

Google サイトのバックアップ: インポート/エクスポート

Google サイトのバックアップ: インポート/エクスポート

Googleサイトは、Googleのサーバー上でウェブサイトをホストできるGoogleのサービスです。しかし、一つ問題があります。それは、バックアップのための組み込みオプションがないことです。

Google ToDo リスト デスクトップ アプリケーション

Google ToDo リスト デスクトップ アプリケーション

Google Tasksは、カレンダー、Wave、Voiceなどの他のGoogleサービスほど人気はありませんが、それでも広く使用されており、人々の生活に不可欠な部分となっています。

失われたパーティションとハードディスクのデータを復元する方法 [ガイド]

失われたパーティションとハードディスクのデータを復元する方法 [ガイド]

Ubuntu LiveとDBANブートCDを使用してハードディスクとリムーバブルメディアを安全に消去する以前のガイドでは、Windowsベースのディスクについて説明しました。

LinuxにOperaDeveloperEditionブラウザをインストールする方法

LinuxにOperaDeveloperEditionブラウザをインストールする方法

Linuxを使用しているOperaユーザーで、開発に取り掛かろうとしている場合は、Operaに開発者向けのブラウザがあることを知っていただければ幸いです。これ

KDEPlasmaパネルのクラッシュの問題を修正する方法

KDEPlasmaパネルのクラッシュの問題を修正する方法

KDE Plasmaパネルのクラッシュの問題を修正するための総合的なガイド

LinuxにBlenderをインストールする方法

LinuxにBlenderをインストールする方法

LinuxにBlenderをインストールする方法