로그인 시나리오 및 루트 SSH 액세스 블록

로그인 시나리오 및 루트 SSH 액세스 블록

다른 사용자에게 루트 액세스 권한을 부여하는 방법에 대한 튜토리얼을 따랐고 /etc/passwd/다른 사용자의 uid/gid를 0:0.

문제는 PermitRootLoginno in 으로 변경하여 사용자 루트에 대한 SSH 액세스를 차단하면 uid/gid sshd_config를 공유하는 다른 모든 사용자 0:0도 SSH를 통해 상자에 대한 액세스가 느슨해진다는 것입니다.

상자에는 인터넷 접속이 없으므로 사용자를 관리하기 위해 sudo/sudoer를 설치하는 것은 불가능합니다.

답변1

  1. 사용자의 uid:gid를 로 변경하지 마세요 0:0.
  2. 사용자의 uid:gid를 다음으로 변경하지 마세요. 0:0.
  3. uid:gid를 원래대로 변경하세요.
  4. 루트 권한이 필요한 명령을 실행하려면 sudo또는 특정 경우 루트로 로그인하여 수행해야 합니다. 설치할 수 없는 경우 sudo권한이 없는 사용자로 ssh를 통해 로그인하고 다음을 사용하여 루트로 승격합니다.su -

ssh상자에 들어가지 못하도록 잠근 경우 물리적으로 접근할 수 있거나 OS를 다시 설치할 수 있기를 바랍니다.

관련 정보