كيفية تمكين تسجيل الدخول الجذر SSH على لينكس

click fraud protection

SSH أمر رائع ، لأنه يمنح مستخدمي Linux وصولاً سهلاً لوحدة التحكم إلى أي جهاز كمبيوتر عبر الشبكة. تتمثل إحدى طرق تحسين تجربة SSH في Linux في تمكين تسجيل الدخول الجذر لـ SSH. باستخدام هذا الإعداد ، من السهل تسجيل الدخول مباشرة إلى حساب الجذر لإنجاز المهام على مستوى النظام.

لا يتم تمكين الجذر في SSH افتراضيًا ، لأسباب أمنية. ومع ذلك ، إذا كنت تدير الكثير من الأنظمة وتحتاج إلى الوصول المستمر إلى الجذر لتنفيذ البرامج النصية والأتمتة وما إلى ذلك ، فإن تشغيل هذه الميزة أمر لا بد منه.

للتوضيح ، يعد تشغيل تسجيل الدخول الجذر عبر SSH أمرًا خطيرًا. من فضلك لا تفعل هذا إذا كنت جديدا على SSH!

كلمة مرور الجذر

الخطوة الأولى لتمكين تسجيل الدخول الجذر عبر SSH هي تمكين حساب الجذر. بالنسبة للعديد من توزيعات Linux (Ubuntu وغيرها) ، فإن Root غير نشط للأمان. بدلاً من ذلك ، يقوم المستخدمون بكل شيء عبر sudo امتيازات. بالنسبة للجزء الأكبر ، لا تستخدم حساب الجذر على ما يرام ، و sudo يمكنه القيام بهذه المهمة. ومع ذلك ، مع SSH ، يحتاج المستخدمون إلى معرفة كلمة مرور الجذر.

أولاً ، قم بتسجيل الدخول إلى الخادم / الكمبيوتر البعيد الذي ترغب في تمكين Root over SSH عليه عن بُعد:

instagram viewer
ssh user @ remote-ip-addres

إذا قمت بإعداد توزيع Linux ولم تقم بتكوين مستخدم الجذر ، فستحتاج إلى اتباع الخطوات أدناه لإعداد الجذر. يرجى تفهم أن هذه العملية لن تعمل بدون مستخدم لديه القدرة على استخدام sudo. للبدء ، افتح محطة طرفية. في المحطة ، قم بتشغيل:

sudo -s

باستخدام sudo مع سيعطي المستخدم قذيفة جذر ، مثل تسجيل الدخول إلى حد كبير سو هل. من هنا ، يمكن استدعاء أمر "كلمة المرور الجديدة" لمستخدم الجذر.

كلمة المرور

سيؤدي تشغيل passwd إلى مطالبة المستخدم بتحديد "كلمة مرور UNIX جديدة". اكتب كلمة المرور الجديدة لحساب Root على جهاز الكمبيوتر الخاص بك. لأغراض أمنية ، يرجى عدم استخدام نفس كلمة المرور لـ Root مثل حساب المستخدم العادي الخاص بك. تأكد من إنشاء كلمة مرور آمنة ولكن لا تنسى للحساب.

بعد ضبط كلمة المرور ، قم بتسجيل الخروج من Root shell باستخدام خروج.

خروج

أخيرًا ، تأكد من أن كلمة مرور الجذر الجديدة تعمل عن طريق تسجيل الدخول إليها عبر سو.

سو -

تمكين تسجيل الدخول الجذر

الآن بعد أن علمنا أنه من الممكن تسجيل الدخول كمستخدم جذري ، فقد حان الوقت لتمكين إعداد تسجيل الدخول الجذر في ملف تكوين SSHD. مرة أخرى ، ابدأ بفتح جهاز طرفية والاتصال عبر SSH كمستخدم عادي.

ملاحظة: ألا تريد تعديل خادم SSH الخاص بك عن بُعد؟ قم بتعديله محليًا بدلاً من الطرفية.

ssh user @ remote-ip-address

نحن متصلون (عن بعد) عبر SSH بخادم SSH. بعد ذلك ، ارفع الاتصال العادي للوصول إلى الجذر عن طريق تسجيل الدخول عبر سو.

سو -

بعد ذلك ، باستخدام محرر النصوص Nano ، افتح ملف تكوين خادم SSH.

nano / etc / ssh / sshd_config

ابحث في ملف التهيئة وابحث عن "PermitRootLogin". قد يكون أمامها "لا". إذا كانت هذه هي الحالة ، قم بتغيير "لا" إلى "نعم".

في حالات أخرى من SSH ، قد يقول "PermitRootLogin" "حظر كلمة المرور". حذف "حظر كلمة المرور" وتغييرها إلى "نعم".

بعد تغيير إعدادات الجذر لخادم SSH ، ستحتاج إلى حفظ تغييرات التكوين. حفظ تغييرات التكوين في نانو بالضغط على Ctrl + O تركيبة لوحة المفاتيح. أغلق محرر Nano باستخدام Ctrl + X عندما يحفظ التكوين بشكل صحيح.

تطبيق إعداد الجذر

الآن بعد أن تم تمكين تسجيل الدخول الجذر في الإعدادات ، ستحتاج إلى إعادة تشغيل البرنامج الخفي SSH لتطبيق التغييرات. يمكن تحقيق ذلك بسهولة على معظم أجهزة كمبيوتر Linux باستخدام systemd. في المحطة ، يمكنك الوصول إلى الجذر باستخدام سو أو sudo:

سو -

أو

sudo -s

بعد الحصول على الجذر ، استخدم systemd لإعادة تشغيل خفية SSH.

إعادة تشغيل النظام

لا تستخدم systemd؟ جرب هذا الأمر بدلاً من ذلك:

إعادة تشغيل خدمة سه

إذا لم يعمل أي من الأمرين على إعادة تشغيل البرنامج الخفي لـ SSH ، فإن الطريقة المضمونة هي إعادة تشغيل الخادم الذي يقوم بتشغيل SSH:

اعادة التشغيل

بعد إعادة التشغيل ، يجب تطبيق التغييرات. لتسجيل الدخول كجذر ، افتح طرفية وحاول ما يلي:

root @ ssh-server-ip

تعطيل تسجيل الدخول الجذر

لا تريد تسجيل الدخول إلى الجذر عبر SSH بعد الآن؟ لحسن الحظ ، من السهل إيقاف تشغيل الميزة كما هو الحال عند تشغيلها. الطريقة الأولى هي فقط قفل حساب الجذر. يسمح القيام بذلك بهذه الطريقة بتشغيل الإعداد وإيقاف تشغيله عن طريق فتح حساب الجذر. لقفل الجذر ، احصل على قذيفة مستخدم مميز عبر sudo و اهرب:

passwd - قفل الجذر

يخلط هذا الأمر الحساب الجذر ويعطله بشكل فعال. لاستعادتها للاستخدام مع Root over SSH ، اتبع التعليمات الموجودة أعلى المقالة.

بدلاً من ذلك ، لتعطيل تسجيل الدخول إلى الجذر تمامًا ، افتح محطة طرفية (باستخدام الجذر):

سو -

أو

sudo -s

في ملف تكوين SSH ، ابحث عن "PermitRootLogin" وقم بتغييره من "نعم" إلى "لا".

nano / etc / ssh / sshd_config

صحافة Ctrl + O للحفظ والخروج مع Ctrl + X ثم إعادة التشغيل. عند إعادة التعيين ، لن يعمل تسجيل الدخول الجذر.

watch instagram story