sshd - SSH 守护进程

SSH 守护进程,sshd,提供对 Linux 服务器的安全加密访问。

概述

STIG 对 ssh 服务器配置有若干要求,这些要求默认由该角色应用。要选择退出或更改这些要求,请参阅 defaults/main.yml## ssh server (sshd) 注释下的部分。

PermitRootLogin 的偏差

对于 PermitRootLogin 配置选项,STIG 有一个偏差。STIG 要求禁用直接 root 登录,这是安全生产环境的推荐设置。

但是,这可能会在某些现有环境中引起问题,该角色的默认设置为 yes(允许直接 root 登录)。