jeste mozna blby dotaz, ale ti uzivatele pouzivali po prihlaseni "su"? Rika Vam neco "sudo"? Pokud se chcete ptat na SSH a obecne bezpecnost, pak se nekde doctete ze uzivatel by mel mit moznost delat jenom to co musi. Treba mu omezite sudo na restart aplikace nebo co potrebuje, ale davat "su" uzivatelum je blbost.
Mozna jste mne spatne pochopil. Uzivatele samozrejme nemuzou pouzivat "su". To muze jen jeden uzovatel administrator a to jsem ja. Ostatni uzivatele jsou chrootnuti do home folder a maji vyhraze prava pres "sudo". Nejsem blazen.
Docela dobre vas vsechny chapu. Vite jak to chodi pokud pracujete v IT. Ja jsem jen obycenjny radovy Network administrator, ktery ma na spravu Linuxove servery (nestesti, ktere na mne spadlo po kolegovi).
Pokud se na mne vrhne deset lidi, ze proste zadne klice nebudou pouzivat, pak jsem zahnany v rohu. Chci maximalni zabezpeceni serveru ale musi byt v ramci toho, kolik firma chce investovat. To je ten hlavni problem. Radoby hlavouny moc nezajimaji kecy o bezpecnosti, vi o tom prd, jedine co umi je pocitat prachy.
Vseobecne se tedy jeste zeptam, kdyz odpoved na mou otazku jsem z vas nedosta.
Bud prihlasovani klicema nebo heslama. Ale nekombinovat. Chapu vas spravne?
Popripade, pokud pouziji kommbinaci obojiho, je nasleduji konfigurace spravne z ohledu bezpecnosti?
1 user - administrator muze pouzivat "su" ale loguje se jen pouzitim klice.
other users pouzivaji hesla, predem generovana min. 120 bitova.
Konfigurace:
PasswordAuthentication yes
ChallengeResponseAuthentication yes
UsePAM no
Match Group secure-ssh-login
PasswordAuthentication no
Moc dekuji tomu, kdo mi potvrdi nebo vyvrati bezpecnost vyse zmineho nastaveni.