Я настраиваю сервер для удаленного резервного копирования моего рабочего стола. Я хочу запретить удаленный доступ с паролем к серверу, разрешив доступ к нему только пользователям с закрытыми ключами (AKA my desktop box). Как я могу заблокировать удаленный доступ с паролем, разрешив физический доступ с паролем к серверу?
Просто вставьте следующее в конфигурацию sshd на сервере (/etc/ssh/sshd_config
)
PasswordAuthentication no
Возможно, вам придется перезагрузить службу ssh
sudo service ssh reload
Это должно помочь. ;)
Для получения дополнительных опций введите man sshd_config
в свой терминал.
Просто заметка о SSH-доступе к серверам - вы также можете отключить root-пользователя от ssh, таким образом , по крайней мере, хакерам придется угадывать имя пользователя.
PermitRootLogin no