se você estiver sshing como root por um motivo específico, espero que você tenha as chaves configuradas. Eu recomendaria essas alterações para o arquivo sshd_config
:
PermitRootLogin without-password
AllowUsers [email protected]
para bloquear qual host você pode usar ssh em seu servidor como root.
se você não precisa de ssh como root, o que é uma boa chance, você deve configurar um usuário normal para si mesmo, criar um grupo ssh
ou algo assim, configurar chaves para o usuário , adicione-os ao grupo ssh
e adicione AllowGroups ssh
a sshd_config
, em seguida, forneça ao usuário sudo
acesso executando visudo
como root e adicionando a linha: user ALL=(ALL) ALL
, que permitirá o acesso do usuário root, com a senha do usuário, ao executar sudo commandX
Certificar-se de que o sshd esteja bloqueado seria minha primeira prioridade, especialmente se o login root tiver que ser permitido.
mesmo sendo executado em uma porta oculta, os kiddies avançados encontrarão você com a varredura de porta.