他のシステムのrootアカウントにどのようにSSH接続しますか?


11

他のシステムのrootアカウントにどのようにSSH接続しますか?ターゲットシステムにアクセスする必要があると仮定します。

これはクイズで出題された質問です。どうやら単純に使用

ssh root@192.168.xx.xx

答えではなかった。答えを知りたいのですが。


1
インタビューがうまくいかなかったと思いますか?これには15秒のグーグルで答えました。例:askubuntu.com/questions/511833/cant-ssh-in-as-root。テクノロジー業界で非常に重要なスキルの1つは、学習方法を学ぶことです。そして、他のすべてのスキルと同様に、練習すれば向上します。頑張って頑張ってください。
スティーブンラウフ

「他のシステムのrootアカウントにsshでログインする方法」ではなく、「sshdの構成を変更してそれを実行できるようにするには」
-Dirkt

sshdの構成を変更する必要があることを知りませんでした
rajeev_r_menon

4
ターゲットシステムにアクセスできると想定する」では、少なくとも部分的にssh、ルートに直接アクセスすることに対する制限が解除されたと想定できます(たとえば、「ターゲットシステムがデフォルトの構成であると想定するとは対照的に)。 。
TripeHound 2017年

1
正解です。ssh root@some-other-system質問は構成やその他の詳細について言及していないため、それ以上のものは推測にすぎません。

回答:


22

これは、デフォルトのポート(22)でSSH接続を受け入れるサーバー(192.168.xxx.xxx)にSSHで接続する適切な方法です。ログインに使用するユーザーを指定するには、次を使用できます。

ssh -l root 192.168.xxx.xxx

または

ssh root@192.168.xxx.xxx

SSHサービスがrootログインを許可するように構成されている場合、問題なく接続できるはずです(PermitRootLogin yes、sshd_configの下)。


それは答えではなかった
rajeev_r_menon

質問のポイントは、rootログインのために多くのマシンがロックダウンされているということです...
スティーブンラウフ

20
ここに私の意見を追加する必要があります。この回答とrajeev_r_menonがインタビューで提供した回答は100%正しいです。私は反対側の男がめちゃくちゃだと思います。はい、Debian OSファミリーではsshを介してrootログインを無効にするのが一般的ですが、一方でRedHatはデフォルトでそれを許可しています。ポートノッキングを設定していますが、これも私の回答で言及する必要がありますか?面接を行う場合は、誰かがあなたの意味を推測することを期待しないで、次の質問を追加してください-「許可が拒否された場合はどうなりますか?その原因は何ですか?」
カラバン2017年

2
また、これPermitRootLogin yesはOpenSSH sshサーバー実装専用です。また、多くのシステムには、一部のGNU / LinuxシステムのPAM経由など、ネットワーク経由でrootログインを無効にする他の方法があります。
ステファンChazelas

2
これは正解です。sshを介してrootログインを無効にしても、pubkey authを使用していると想定した場合、セキュリティ上の利点はありません。また、代替手段(su、sudoなど)のセキュリティプロパティははるかに劣ります。クイズを書いた人は、おそらくカーゴカルチャーの悪いアイデアであり、彼らがより良いと思う間違ったアプローチについての知識を見せてほしいと思っています...
R .. GitHub STOP HELPING ICE

1

rootログインを無効にしてから自分でSSHでログインし、必要に応じて権限昇格(sudosu root...)を使用します。これで、sudoなどがログに記録されるため、追跡可能なルートアクセスが可能になります。


2
「root」アカウント自体にログインする必要があります。ルート権限についてではありません。
rajeev_r_menon 2017年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.