web-dev-qa-db-ja.com

システムでそのアクセスが許可されていない場合のssh rootアクセスに関するrkhunter警告

私はただ走ったrkhunter --checkそしてこれを除いてすべてが良かった:

Checking if SSH root access is allowed                   [ Warning]

この警告はどういう意味ですか?このシステムではSSHルートアクセスは許可されていません。

編集#1

これが私の/etc/ssh/sshd_configが設定されています:

PermitRootLogin no

およびrkhunter.conf

root ~ # cat /etc/rkhunter.conf | grep  ALLOW_SSH_ROOT_USER
#ALLOW_SSH_ROOT_USER=no
ALLOW_SSH_ROOT_USER=unset
6

次の値は一致する必要があります。

  1. rkhunter構成では:

    cat /etc/rkhunter.conf | grep ALLOW_SSH_ROOT_USER
    
    ALLOW_SSH_ROOT_USER=no
    
  2. sshd構成では:

    cat /etc/ssh/sshd_config | grep PermitRootLogin
    
    PermitRootLogin no
    

それらが一致したら、もはやrkhunterによる警告を受けるべきではありません。

9
Joshua Lokken

/etc/ssh/sshd_config

PermitRootLogin without-password

再び/etc/rkhunter.conf次の例のように、値は一致する必要があります。

ALLOW_SSH_ROOT_USER=without-password
3
dan