您可以在一个IP中启用特定用户的shelllogin

我已经阻止服务器上的FTP 21端口。 NOw每个连接都将通过ssh通过SFTP。

最初我有/etc/hosts.deny -- sshd:all

但我必须删除,否则SFTP不起作用。

我如何保护我的shelllogin,以便如果有人通过root或userbaclogin(root的特权)

那么我需要私人密钥,但不是其他用户

或者任何其他来保护我的系统

谢谢

你可以做几件事情:

1)需要一个RSA密钥才能login到ssh。

2)阻止iptables上的端口22,只允许一个例外。