Preciso ouvir o SSH em duas portas: 22 para hospedar acesso de administrador e 26 para acesso regular. Eu gostaria de proibir o login root em 26 e proibir todos os IPs internos, exceto a porta 22. O último pode ser feito com as regras do iptables, mas eu não conheço o primeiro. Alguma ideia?
PermitRootLogin
parâmetro sshd_config para without-password
. Isso permite apenas que o login root via ssh ocorra com uma chave ssh. A autenticação de senha não funcionará.
su
ou melhor aindasudo
.