Server

리눅스 기본 서버 셋팅

Device 2019. 12. 12. 11:26
반응형

1. 사용자 생성

sudo useradd mteg_vas -m -s /bin/bash
sudo passwd mteg_vas 패스워드

이 후 root의 .bashrc파일과 .profile 파일을 복사해서 넣어야 정상적으로 Shell사용 가능

2. root 사용자 원격로그인 해제

sudo vi /etc/ssh/sshd_config
PermitRootLogin yes -> no 변경

3. 인증서 로그인 처리

인증서 로그인 할 사용자 home 폴더에 .ssh 폴더 생성

mkdir .ssh
cat >> authorized_keys << EOL
인증서 정보
EOL

위 와 같이 파일 생성

인증서 정보는 아래 이미지의 빨간색 박스 안의 정보임

4. 인증서로만 접속 할 수 있도록 처리

sudo vi /etc/ssh/sshd_config
protocol 2,1 -> 2 만 사용하도록 처리
PasswordAuthentication yes -> no 주석처리시 주석 해제