Два вопроса относительно sudo-login в систему ubuntu (также приветствуются советы по Debian):

  • Можно ли требовать, чтобы sudoers на моем ящике входил только с publickey-аутентификацией?
  • Можно ли зарегистрировать, с какого ip sudoers войти в систему, и проверить, нет ли "необычной активности" или предпринять действия? Я думаю о временном удалении sudo-прав, если sudoers не входит в систему с IP-адресов из белого списка. Или это слишком рискованно для эксплуатации?

1 ответ1

0

Я нашел ответ на первый вопрос здесь: https://serverfault.com/questions/238711/force-ssh-public-key-authentication-for-specific-users. Просто добавьте следующее в sshd_config:

Match Group sudoers
PasswordAuthentication no

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .