我知道通过根用户的访问是行不通的(客户端sshd_config和FreeIPA中的受限帐户)。但是,是否有一种方法可以在主机上或FreeIPA上将根根黑名单,这样就可以立即拒绝它,而不是提示输入密码?
我在想我是不是错过了什么..。如果不可能,那么我想我的下一个目标将是通过FreeIPA记录根尝试,并对它们进行警告/报告。
发布于 2021-06-14 22:36:26
您应该能够在sshd_config中执行这样的操作:
Match User root
AuthenticationMethods publickey
Match User *
AuthenticationMethods publickey,password可能还会向根配置添加一个AuthorizedKeysFile /dev/null。
https://serverfault.com/questions/1066688
复制相似问题