Instalei o Google-Authenticator em uma máquina CentOS 6.5 e configurei determinados usuários para fornecer OTP.
Durante a edição /etc/ssh/sshd_config
, vi uma diretiva " PermitRootLogin
" comentada por padrão.
Eu gostaria de definir " PermitRootLogin no
" mas ainda poder ssh na máquina como root somente da rede local.
Isso é possível?
sudo - su
no root ou fazer qualquer coisa que os usuários não precisem (em sudoers, você usa a lista branca para comandos). Se você precisa de root, deve estar fisicamente no console - ou seja. Raiz sobre SSH nunca deve ser permitida ... chaves ou não.