Necesito escuchar SSH en dos puertos: 22 para alojar acceso de administrador y 26 para acceso regular. Me gustaría no permitir el inicio de sesión de root en 26 y no permitir todas las direcciones IP internas excepto el puerto 22. Esto último se puede hacer con las reglas de iptables, pero no sé sobre el primero. ¿Algunas ideas?
PermitRootLogin
parámetro sshd_config en without-password
. Esto solo permite que el inicio de sesión raíz a través de ssh ocurra con una clave ssh. La autenticación de contraseña no funcionará.
su
o mejor aúnsudo
.