Disable Direct Root Login

Note :
OS : CentOS

Memperbolehkan root langsung login ke server itu kurang baik dari segi keamanan. Agar lebih aman, maka kita akan men-disable-kannya. Jadi untuk bisa login ke server dengan menggunakan root, kita harus ssh dan login menggunakan user kita, lalu menggunakan command su - untuk berpindah menjadi root.

Perlu diingat, kita harus memasukkan user tersebut ke group wheel agar dapat menjalankan perintah su - dan menjadi root, jika anda lupa, katakan selamat tinggal pada root.

Berikut caranya :

  1. SSH ke server sebagai root
  2. Masukkan salah satu user ke group wheel. Misal usernya adalah bella.

    Jika user tersebut sudah ada, jalankan perintah berikut :
    usermod -G wheel bella

    Jika user tersebut belum ada, buat dan masukkan ke group ‘wheel’. Berikut perintahnya :
    useradd -G wheel bella

    Jangan lupa set password untuk bella, jalankan perintah berikut :
    passwd bella

    Setelah itu cek apakah user bella sudah masuk ke group wheel. Berikut contoh command dan hasil user bella sudah masuk ke group wheel :

    [root@bodvps ~]# id bella
    uid=500(bella) gid=500(bella) groups=500(bella),10(wheel)

  3. Sekarang jalankan perintah berikut :
    vi /etc/ssh/sshd_config
  4. Cari baris berikut :
    # PermitRootLogin yes

    Lalu edit baris tersebut menjadi :
    PermitRootLogin no

    Inilah setting agar root tidak bisa login langsung. Setelah selesai, save dan exit.

  5. Restart sshd, jalankan perintah berikut :
    /etc/rc.d/init.d/sshd restart
  6. Setelah itu coba keluar dari ssh dan coba login kembali menggunakan root, maka anda tidak dapat masuk walaupun password sudah pasti benar. Sekarang untuk mendapatkan root, anda harus login menggunakan user bella, lalu jalankan perintah su - untuk masuk sebagai root.

Sumber : 1 | 2

2 Comments

  1. rama says:

    bos….
    caranya gar bisa user bisa login doank gmn..??
    rsanya dapain..??

    [Reply]

    dhewana Reply:

    maksudnya login doang gimana mas?
    kalau untuk login biasa kan tidak perlu seting apa2?

    [Reply]

Leave a comment