Instalé Google-Authenticator en una máquina CentOS 6.5 y configuré ciertos usuarios para proporcionar OTP.
Durante la edición /etc/ssh/sshd_config
, vi una directiva " PermitRootLogin
" que se comenta por defecto.
Me gustaría establecer " PermitRootLogin no
", pero aún así poder enviar ssh a la máquina como root solo desde la red local.
¿Es eso posible?
sudo - su
ingresar y entrar en la raíz, o hacer nada que sus usuarios no necesiten (en sudoers, usa la lista blanca para los comandos). Si necesita root, debe estar físicamente en la consola, es decir. La raíz sobre SSH nunca debe permitirse ... claves o no.