sshd - SSH 守护进程¶
SSH 守护进程,sshd,提供对 Linux 服务器的安全加密访问。
概述¶
STIG 对 ssh 服务器配置有若干要求,这些要求默认由该角色应用。要选择退出或更改这些要求,请参阅 defaults/main.yml 中 ## ssh server (sshd) 注释下的部分。
- PermitRootLogin 的偏差
对于
PermitRootLogin配置选项,STIG 有一个偏差。STIG 要求禁用直接 root 登录,这是安全生产环境的推荐设置。但是,这可能会在某些现有环境中引起问题,该角色的默认设置为
yes(允许直接 root 登录)。