Я установил Google-Authenticator на компьютере с CentOS 6.5 и настроил некоторых пользователей на предоставление OTP.
Во время редактирования /etc/ssh/sshd_config
я увидел директиву " PermitRootLogin
", которая закомментирована по умолчанию.
Я хотел бы установить " PermitRootLogin no
", но по-прежнему иметь возможность ssh к компьютеру от имени пользователя root только из локальной сети.
Это возможно?
sudo - su
входить в систему по ssh или делать то, что не нужно его пользователям (в sudoers вы используете белый список для команд). Если вам нужен root, вы должны физически находиться на консоли - т.е. Root over SSH никогда не должен быть разрешен ... ключи или нет.