الدرس الحادي والثلاثون: طريقة منع دخول المستخدم root الى ال SSH بشكل مباشر .

نتعلم معا ان شاء الله الان كيف نقوم بمنع الدخول المباشر للمستخدم root لما يشكله من خطورة كبيرة جدا على السيرفر ...على سبيل المثال تخمين الباسوورد عن طريق احد الاكسبلويتات...وخلافه .
 
1) بداية يجب عليك أن تقوم بانشاء حساب جديد ..وباسم مستخدم صعب التخمين ...على سبيل المثال
swalif ....الان توجه الى ال whm وقم بانشاء الاكونت الخاص هناك ...

2) بعد انشاء الحساب قم باتباع الشرح المصور :



والان



تلاحظ



3) قم بفتح السيرفر عن طريق ال ssh بالمستخدم root ( يمكنك تحميل ال ssh من هنا ( رابط ) http://www.egmix.com/security/putty.exe) ..

4) قم بكتابة الامر التالي :



الان ابحث في الملف المفتوح امامك عن العبارة التالية :



والان قم بتغيير البروتوكول كما في الصورة التالية :



5) تابع البحث في نفس الملف على العبارة التالية :



6) والان غيرها كما في الصورة التالية :



7) الان قم باغلاق الملف وحفظ التغييرات عن طريق الضغط على مفتاحي CTRL+ X ومن ثم الضغط على y

8) الان قم باعادة تشغيل ال sshd عن طريق الامر التالي :



9) الان قد انتهينا بحمد الله ......لاحظ انك لن تستطيع الان الدخول بالمستخدم root مباشرة عن طريق ال ssh وانما يجب عليك اولا ان تقوم بالدخول باسم المستخدم الذي اضفته...اذن قم بالدخول الى ال ssh باسم المستخدم الذي أضفته منذ قليل اولا ....ومن ثم التحويل الى المستخدم الرووت ...
بعد تسجيل دخولك بالمستخدم قم بكتابة الامر التالي :




والان قم بادخال الباسوورد ( لاحظ انها لن تظهر ) الخاصة بالرووت :



والان تم تسجيل دخولك بواسطة الرووت

تعليقات

المشاركات الشائعة من هذه المدونة

الدرس السادس : ترقية ال AwStats الى الاصدار 6.0

قصة العابد والشجرة----قصة جميلة وقصيره

التخطيط الشخصي