در دنیای مدیریت سرورهای لینوکس، حساب کاربری root به عنوان قدرتمندترین حساب کاربری شناخته میشود. این حساب دسترسی کامل به تمامی بخشهای سیستم دارد و میتواند هرگونه تغییراتی را در سیستم اعمال کند. به همین دلیل، دسترسی مستقیم به حساب root در بسیاری از سرورها به دلایل امنیتی غیرفعال است. با این حال، در برخی شرایط خاص، ممکن است نیاز به دسترسی مستقیم به این حساب وجود داشته باشد. در این مقاله، مراحل فعالسازی دسترسی مستقیم به حساب root را به طور کامل بررسی کرده و نکات امنیتی ضروری را برای کاهش خطرات احتمالی ارائه میدهیم
چرا دسترسی مستقیم به root غیرفعال است؟
قبل از پرداختن به روشهای فعالسازی دسترسی root، مهم است که بدانیم چرا این دسترسی به طور پیشفرض غیرفعال است. حساب root دارای بالاترین سطح دسترسی در سیستم است و هرگونه اشتباه یا سوء استفاده از آن میتواند منجر به آسیبهای جبرانناپذیری شود. برخی از دلایل اصلی غیرفعالسازی دسترسی مستقیم به root عبارتند از:
- کاهش خطر حملات brute force : اگر دسترسی root از طریق SSH فعال باشد، مهاجمان میتوانند با استفاده از حملات brute force سعی کنند پسورد root را حدس بزنند.
- جلوگیری از اشتباهات انسانی : دسترسی کامل به سیستم میتواند منجر به اشتباهات انسانی شود که ممکن است باعث از کار افتادن سرور یا از بین رفتن دادهها گردد.
- افزایش امنیت با محدودیت دسترسی : با غیرفعالسازی دسترسی مستقیم به root، مدیران سیستم مجبور میشوند از حسابهای کاربری با دسترسی محدود استفاده کنند و تنها در صورت نیاز به root دسترسی پیدا کنند.
مراحل فعالسازی دسترسی مستقیم به حساب root :
اگر به هر دلیلی نیاز به فعالسازی دسترسی مستقیم به حساب root دارید، میتوانید مراحل زیر را دنبال کنید(توجه داشته باشید که این مراحل باید با دقت و احتیاط انجام شوند تا امنیت سیستم به خطر نیفتد)
- ورود به محیط superuser
برای شروع باید به محیط superuser دسترسی پیدا کنید ، این کار با استفاده از دستور sudo -i انجام میشود. پس از اجرای این دستور، سیستم از شما میخواهد پسورد کاربر فعلی را وارد کنید.
sudo -i
با وارد کردن پسورد، به محیط superuser وارد میشوید و میتوانید دستوراتی با دسترسی کامل اجرا کنید.
فعالسازی دسترسی root از طریق SSH :
پس از ورود به محیط superuser، باید دسترسی مستقیم به حساب root را از طریق SSH فعال کنید. برای این کار، فایل تنظیمات SSH (/etc/ssh/sshd_config) را ویرایش میکنیم. دستور زیر این تغییرات را اعمال میکند:
sudo sed -i ‘s/#PermitRootLogin prohibit-password/PermitRootLogin yes/’ /etc/ssh/sshd_config
این دستور خط #PermitRootLogin prohibit-password را در فایل sshd_config پیدا کرده و آن را به PermitRootLogin yes تغییر میدهد. این تغییر به سیستم اجازه میدهد تا دسترسی مستقیم به حساب root را از طریق SSH فعال کند.
پس از اعمال تغییرات، باید سرویس SSH را مجدداً راهاندازی کنید تا تغییرات اعمال شوند:
sudo systemctl restart sshd
تنظیم پسورد برای حساب root :
در برخی سیستمها، پسورد حساب root به طور پیشفرض تنظیم نشده است. برای تنظیم یک پسورد جدید، از دستور passwd استفاده میکنیم:
sudo passwd root
پس از اجرای این دستور، سیستم از شما میخواهد یک پسورد جدید برای حساب root وارد کنید. پسورد را وارد کرده و آن را تأیید کنید. اطمینان حاصل کنید که از یک پسورد قوی و پیچیده استفاده میکنید تا امنیت حساب root حفظ شود.
ورود به حساب root از طریق SSH :
پس از انجام مراحل فوق، میتوانید با استفاده از دستور زیر و وارد کردن پسورد root، مستقیماً به حساب root وارد شوید:
ssh root@your_server_ip
این دستور به شما امکان میدهد تا از راه دور و با استفاده از SSH به حساب root دسترسی پیدا کنید.
نکات امنیتی ضروری :
فعالسازی دسترسی مستقیم به حساب root میتواند خطرات امنیتی قابل توجهی را به همراه داشته باشد. بنابراین، رعایت نکات امنیتی زیر ضروری است:
- استفاده از پسورد قوی: پسورد حساب root باید بسیار قوی و پیچیده باشد. ترکیبی از حروف بزرگ و کوچک، اعداد و کاراکترهای خاص استفاده کنید تا از حملات brute force جلوگیری شود.
- غیرفعالسازی دسترسی root پس از استفاده: پس از اتمام کارهای ضروری، بهتر است دسترسی مستقیم به حساب root را غیرفعال کنید. برای این کار، فایل /etc/ssh/sshd_config را ویرایش کرده و خط PermitRootLogin را به no تغییر دهید:
PermitRootLogin no
سپس سرویس SSH را مجدداً راهاندازی کنید:
sudo systemctl restart sshd
- استفاده از کلید SSH به جای پسورد: به جای فعالسازی دسترسی root با پسورد، بهتر است از احراز هویت مبتنی بر کلید SSH استفاده کنید. این روش امنتر است و خطرات ناشی از حملات brute force را کاهش میدهد.
- محدود کردن دسترسی به IPهای خاص: میتوانید دسترسی SSH به حساب root را فقط به IPهای خاصی محدود کنید. برای این کار، در فایل /etc/ssh/sshd_config خط زیر را اضافه کنید:
AllowUsers root@your_trusted_ip
- نظارت بر لاگها: پس از فعالسازی دسترسی root، لاگهای سیستم (/var/log/auth.log) را بهطور منظم بررسی کنید تا از عدم وجود فعالیتهای مشکوک اطمینان حاصل کنید.
جمعبندی :
فعالسازی دسترسی مستقیم به حساب root یک اقدام قدرتمند اما خطرناک است که باید با احتیاط انجام شود. این دسترسی میتواند در شرایط خاص مفید باشد، اما استفاده نادرست از آن میتواند امنیت سرور را به خطر بیندازد. بنابراین، پس از اتمام کارهای ضروری، حتماً دسترسی root را غیرفعال کرده و از روشهای امنتر مانند احراز هویت با کلید SSH استفاده کنید. با رعایت این نکات، میتوانید امنیت سرور خود را حفظ کرده و از خطرات احتمالی جلوگیری کنید.





