Sichere SSH-Einstellungen verwenden
Begründung
Wenn Sie beabsichtigen, SSH-Verbindungen zu IGEL OS zuzulassen, gibt es eine Reihe von Optionen, die diese sicherer machen können.
Anweisungen
Um die SSH-Einstellungen Ihrer Geräte zu sichern, nehmen Sie so viele der folgenden Einstellungen wie möglich für Ihren Anwendungsfall vor
- Gehen Sie im IGEL Setup zu System > Remote Access > SSH.
- Deaktivieren Sie Leere Passwörter zulassen.
- Deaktivieren Sie Administrator-Login zulassen.
- Deny Benutzerzugriff für
user
, der jeden Befehl mit regulären Benutzerrechten ausführen kann. - Erlaube Benutzerzugriff für
ruser
, dessen Zugriff durch die Liste Anwendungszugriff für entfernten Benutzer 'ruser' eingeschränkt ist. - Where needed, edit the list Applications access for remote user 'ruser'. It defines the commands that
ruser
can run from remote. By default, a local shell (localshell
) and IGEL Setup (/config/sessions/setup0
) are allowed. - Klicken Sie auf Anwenden.
- Gehen Sie zu Sicherheit > Passwort, aktivieren Sie unter Benutzerkonto für Fernzugriff die Option Passwort verwenden und setzen Sie ein Passwort
- Klicken Sie auf Anwenden.