English

021-91030709

پاسخگوی پرسش های شما هستیم...

092186074100

دسترسی مستقیم به حساب کاربری root

در دنیای مدیریت سرورهای لینوکس، حساب کاربری root به عنوان قدرتمندترین حساب کاربری شناخته می‌شود. این حساب دسترسی کامل به تمامی بخش‌های سیستم دارد و می‌تواند هرگونه تغییراتی را در سیستم اعمال کند. به همین دلیل، دسترسی مستقیم به حساب root در بسیاری از سرورها به دلایل امنیتی غیرفعال است. با این حال، در برخی شرایط خاص، ممکن است نیاز به دسترسی مستقیم به این حساب وجود داشته باشد. در این مقاله، مراحل فعال‌سازی دسترسی مستقیم به حساب root را به طور کامل بررسی کرده و نکات امنیتی ضروری را برای کاهش خطرات احتمالی ارائه می‌دهیم

 

چرا دسترسی مستقیم به root غیرفعال است؟

قبل از پرداختن به روش‌های فعال‌سازی دسترسی root، مهم است که بدانیم چرا این دسترسی به طور پیش‌فرض غیرفعال است. حساب root دارای بالاترین سطح دسترسی در سیستم است و هرگونه اشتباه یا سوء استفاده از آن می‌تواند منجر به آسیب‌های جبران‌ناپذیری شود. برخی از دلایل اصلی غیرفعال‌سازی دسترسی مستقیم به root عبارتند از:

  • کاهش خطر حملات brute force : اگر دسترسی root از طریق SSH فعال باشد، مهاجمان می‌توانند با استفاده از حملات brute force سعی کنند پسورد root را حدس بزنند.
  • جلوگیری از اشتباهات انسانی : دسترسی کامل به سیستم می‌تواند منجر به اشتباهات انسانی شود که ممکن است باعث از کار افتادن سرور یا از بین رفتن داده‌ها گردد.
  • افزایش امنیت با محدودیت دسترسی : با غیرفعال‌سازی دسترسی مستقیم به root، مدیران سیستم مجبور می‌شوند از حساب‌های کاربری با دسترسی محدود استفاده کنند و تنها در صورت نیاز به root دسترسی پیدا کنند.

مراحل فعال‌سازی دسترسی مستقیم به حساب  root :

اگر به هر دلیلی نیاز به فعال‌سازی دسترسی مستقیم به حساب root دارید، می‌توانید مراحل زیر را دنبال کنید(توجه داشته باشید که این مراحل باید با دقت و احتیاط انجام شوند تا امنیت سیستم به خطر نیفتد)

  1. ورود به محیط superuser

برای شروع باید به محیط superuser دسترسی پیدا کنید ، این کار با استفاده از دستور sudo -i انجام می‌شود. پس از اجرای این دستور، سیستم از شما می‌خواهد پسورد کاربر فعلی را وارد کنید.

sudo -i

با وارد کردن پسورد، به محیط superuser وارد می‌شوید و می‌توانید دستوراتی با دسترسی کامل اجرا کنید.

فعال‌سازی دسترسی root از طریق SSH :

پس از ورود به محیط superuser، باید دسترسی مستقیم به حساب root را از طریق SSH فعال کنید. برای این کار، فایل تنظیمات SSH (/etc/ssh/sshd_config) را ویرایش می‌کنیم. دستور زیر این تغییرات را اعمال می‌کند:

 

sudo sed -i ‘s/#PermitRootLogin prohibit-password/PermitRootLogin yes/’ /etc/ssh/sshd_config

این دستور خط #PermitRootLogin prohibit-password را در فایل sshd_config پیدا کرده و آن را به PermitRootLogin yes  تغییر می‌دهد. این تغییر به سیستم اجازه می‌دهد تا دسترسی مستقیم به حساب root را از طریق SSH فعال کند.
پس از اعمال تغییرات، باید سرویس SSH را مجدداً راه‌اندازی کنید تا تغییرات اعمال شوند:

sudo systemctl restart sshd

تنظیم پسورد برای حساب root :

در برخی سیستم‌ها، پسورد حساب root به طور پیش‌فرض تنظیم نشده است. برای تنظیم یک پسورد جدید، از دستور passwd استفاده می‌کنیم:

sudo passwd root

پس از اجرای این دستور، سیستم از شما می‌خواهد یک پسورد جدید برای حساب root وارد کنید. پسورد را وارد کرده و آن را تأیید کنید. اطمینان حاصل کنید که از یک پسورد قوی و پیچیده استفاده می‌کنید تا امنیت حساب root حفظ شود.

ورود به حساب root از طریق SSH :

پس از انجام مراحل فوق، می‌توانید با استفاده از دستور زیر و وارد کردن پسورد root، مستقیماً به حساب root وارد شوید:

ssh root@your_server_ip

این دستور به شما امکان می‌دهد تا از راه دور و با استفاده از SSH به حساب root دسترسی پیدا کنید.

نکات امنیتی ضروری :

فعال‌سازی دسترسی مستقیم به حساب root می‌تواند خطرات امنیتی قابل توجهی را به همراه داشته باشد. بنابراین، رعایت نکات امنیتی زیر ضروری است:

  1. استفاده از پسورد قوی: پسورد حساب root باید بسیار قوی و پیچیده باشد. ترکیبی از حروف بزرگ و کوچک، اعداد و کاراکترهای خاص استفاده کنید تا از حملات brute force جلوگیری شود.
  2. غیرفعال‌سازی دسترسی root پس از استفاده: پس از اتمام کارهای ضروری، بهتر است دسترسی مستقیم به حساب root را غیرفعال کنید. برای این کار، فایل /etc/ssh/sshd_config را ویرایش کرده و خط PermitRootLogin را به no تغییر دهید:

PermitRootLogin no

سپس سرویس SSH را مجدداً راه‌اندازی کنید:

sudo systemctl restart sshd

 

  • استفاده از کلید SSH به جای پسورد: به جای فعال‌سازی دسترسی root با پسورد، بهتر است از احراز هویت مبتنی بر کلید SSH استفاده کنید. این روش امن‌تر است و خطرات ناشی از حملات brute force را کاهش می‌دهد.
  • محدود کردن دسترسی به IP‌های خاص: می‌توانید دسترسی SSH به حساب root را فقط به IP‌های خاصی محدود کنید. برای این کار، در فایل /etc/ssh/sshd_config خط زیر را اضافه کنید:

AllowUsers root@your_trusted_ip

  • نظارت بر لاگ‌ها: پس از فعال‌سازی دسترسی root، لاگ‌های سیستم (/var/log/auth.log) را به‌طور منظم بررسی کنید تا از عدم وجود فعالیت‌های مشکوک اطمینان حاصل کنید.

 

جمع‌بندی :

فعال‌سازی دسترسی مستقیم به حساب root یک اقدام قدرتمند اما خطرناک است که باید با احتیاط انجام شود. این دسترسی می‌تواند در شرایط خاص مفید باشد، اما استفاده نادرست از آن می‌تواند امنیت سرور را به خطر بیندازد. بنابراین، پس از اتمام کارهای ضروری، حتماً دسترسی root را غیرفعال کرده و از روش‌های امن‌تر مانند احراز هویت با کلید SSH استفاده کنید. با رعایت این نکات، می‌توانید امنیت سرور خود را حفظ کرده و از خطرات احتمالی جلوگیری کنید.

عضویت در خبرنامه هــداکــلـــود

جهت با خبر شدن از جدیدیترین اخبار سایت لطفا ایمیل خود را در کادر زیر وارد نمایید 

دیدگاه پست شما