Cockpitにrootユーザでのログインを禁止する方法
先日CockpitにGoogle Authenticatorを用いたワンタイムパスワード認証を導入したが、OTP設定を行っていないユーザーだと通常のログイン方法でログインできてしまい意味がない。特にスーパーユーザー権限のあるrootでログインされるとまずいのでrootでのログインを禁止させたい。以下に対応方法をメモ。
Cockpitについて
Cockpit自体の導入方法については過去記事参照。
対応方法
設定ファイルの編集
サーバにSSH接続し以下コマンドで設定ファイルを編集する。
#設定ファイルを開く vi /etc/cockpit/disallowed-users #以下を追記して:qで上書き保存する root #Cockpitの再起動 systemctl restart cockpit
もちろんCockpitのファイルマネージャーで編集しても良い。
GUIで再起動したい場合は概要ページ右上の再起動ボタンから行う。
この時点でrootでのログインはできない筈。
その他
関連記事
-
-
サーバー管理をブラウザベース(GUI)で行えるCockpitの導入方法
以前にサーバ管理をブラウザ上で行えるWebminについてメモしたが、もっと機能を ...
-
-
Cockpitでプログラムの自動実行(systemd timer)設定を行う方法
Cockpitでプログラムの自動実行設定を行いたい。調べたところCronは難しそ ...
-
-
CockpitにGoogle Authenticatorを用いたOtp認証を導入する方法
Cockpitのセキュリティ対策としてGoogle Authenticatorを ...
-
-
サーバ管理ツール「Cockpit」にファイルマネージャー用プラグインを導入する方法
先日メモしたサーバ管理ツール「Cockpit」にブラウザ上からファイルの作成や編 ...
