دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
امنیت
  • Folder icon closed Folder open iconCIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • Folder icon closed Folder open iconAttack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • Folder icon closed Folder open iconThreat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • Folder icon closed Folder open iconVulnerability چیست؟ آشنایی با آسیب‌پذیری در امنیت سایبری
  • Folder icon closed Folder open iconExploit چیست؟ آشنایی با مفهوم اکسپلویت در امنیت سایبری
  • Folder icon closed Folder open iconRisk چیست؟ آشنایی با مفهوم ریسک در امنیت سایبری
  • Folder icon closed Folder open iconCVE چیست؟ آشنایی با سیستم شماره‌گذاری آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconCVSS چیست؟ آشنایی با سیستم امتیازدهی آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconبعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • Folder icon closed Folder open iconآموزش تغییر Hostname سرور در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح Timezone و NTP در لینوکس
  • Folder icon closed Folder open iconآموزش بروزرسانی کامل سیستم‌عامل لینوکس همه توزیع ها
  • Folder icon closed Folder open iconآموزش ساخت کاربر جدید و حذف استفاده روزمره از Root در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح sudo در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم Banner ورود به SSH در لینوکس
  • Folder icon closed Folder open iconآموزش مدیریت Password Policy در لینوکس
  • Folder icon closed Folder open iconآموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • Folder icon closed Folder open iconآموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • Folder icon closed Folder open iconتغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • Folder icon closed Folder open iconآموزش محدود کردن کاربران مجاز SSH در لینوکس
  • Folder icon closed Folder open iconآموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • Folder icon closed Folder open iconآموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • Folder icon closed Folder open iconآموزش بررسی لاگ‌های SSH در لینوکس
  • Folder icon closed Folder open iconآموزش عیب‌یابی مشکلات SSH در لینوکس
  • Folder icon closed Folder open iconآموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • Folder icon closed Folder open iconnftables چیست؟ آشنایی با فایروال نسل جدید لینوکس و جایگزین iptables
  • Folder icon closed Folder open iconآموزش کامل Firewalld در لینوکس
  • Folder icon closed Folder open iconآموزش کامل ConfigServer Security & Firewall (CSF)
  • Folder icon closed Folder open iconآموزش مشاهده Loginهای اخیر در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی پردازش‌های مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی Cron Jobهای مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش کامل Fail2Ban در لینوکس؛ نصب و راه‌اندازی
  • Folder icon closed Folder open iconآموزش نصب RKHunter در لینوکس
  • Folder icon closed Folder open iconآموزش نصب Chkrootkit در لینوکس
  • Folder icon closed Folder open iconآموزش اسکن سرور با RKHunter و Chkrootkit
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، اسکن و تحلیل امنیت سرور با Lynis در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Nginx
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Apache
  • Folder icon closed Folder open iconآموزش Hardening PHP
  • Folder icon closed Folder open iconآموزش Hardening پایگاه داده MySQL
  • Folder icon closed Folder open iconآموزش Hardening سرویس Redis
  • Folder icon closed Folder open iconآموزش Hardening سرویس Docker
  • Folder icon closed Folder open iconآموزش Hardening سرویس FTP
  • Folder icon closed Folder open iconشناسایی Backdoor و ارتباطات مخفی در سرور لینوکس
  • Folder icon closed Folder open iconاسکن آسیب‌پذیری با Nmap NSE
  • Folder icon closed Folder open iconآموزش Socat
  • Folder icon closed Folder open iconآموزش WhatWeb در لینوکس
  • Folder icon closed Folder open iconشناسایی تکنولوژی سایت‌ها
  • Folder icon closed Folder open iconآموزش Amass برای کشف Subdomain
  • Folder icon closed Folder open iconشناسایی Reverse Shell در لینوکس
  • Folder icon closed Folder open iconپیدا کردن فایل‌های SUID مشکوک
  • Folder icon closed Folder open iconبررسی کاربران Administrator مخفی در ویندوز
  • Folder icon closed Folder open iconبررسی PowerShell History
  • Folder icon closed Folder open iconشناسایی Reverse Shell در ویندوز
  • Folder icon closed Folder open iconبررسی Persistence در لینوکس
  • Folder icon closed Folder open iconبررسی Persistence در ویندوز
  • Folder icon closed Folder open iconشناسایی Web Shell در سرورهای لینوکس
  • Folder icon closed Folder open iconبررسی فایل‌های تغییرکرده مشکوک در Linux
  • Folder icon closed Folder open iconتحلیل Failed Login در Windows Server
  • Folder icon closed Folder open iconتحلیل لاگ‌های SSH برای شناسایی Brute Force
  • Folder icon closed Folder open iconبررسی SSH Keyهای مشکوک در لینوکس
  • Folder icon closed Folder open iconشناسایی DNS Requestهای مشکوک در سرور
  • Folder icon closed Folder open iconبررسی فایل‌های Log حذف‌شده یا دستکاری‌شده در Linux و Windows
  • Folder icon closed Folder open iconبررسی تغییرات Firewall در Linux و Windows
امنیت

آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH

آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH

مقدمه

یکی از اولین اقداماتی که پس از راه‌اندازی یک سرور لینوکسی باید انجام دهید، غیرفعال کردن ورود مستقیم کاربر Root از طریق SSH است.

تقریباً تمام ربات‌هایی که اینترنت را اسکن می‌کنند، ابتدا تلاش می‌کنند با نام کاربری root به سرور متصل شوند. اگر رمز عبور ضعیف باشد یا اطلاعات ورود افشا شده باشد، مهاجم می‌تواند در همان مرحله اول کنترل کامل سرور را در اختیار بگیرد.

به همین دلیل، تقریباً تمام راهنماهای امنیتی معتبر مانند CIS Benchmarks، OWASP و بسیاری از ارائه‌دهندگان سرویس ابری توصیه می‌کنند که ورود مستقیم Root از طریق SSH غیرفعال شود.

در این مقاله با دلیل این کار، نحوه انجام آن و نکات مهم قبل از اعمال تنظیمات آشنا خواهیم شد.


چرا نباید با Root وارد SSH شویم؟

کاربر Root دارای بالاترین سطح دسترسی در لینوکس است.

اگر مهاجم بتواند با این حساب وارد سیستم شود:

  • تمام فایل‌های سیستم را مشاهده کند.
  • کاربران جدید ایجاد کند.
  • نرم‌افزارهای مخرب نصب کند.
  • اطلاعات را حذف یا رمزگذاری کند.
  • تنظیمات امنیتی را تغییر دهد.
  • کنترل کامل سرور را در اختیار بگیرد.

به همین دلیل بهتر است Root هیچ‌گاه مستقیماً از طریق SSH قابل ورود نباشد.

آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH

روش استاندارد چیست؟

بهترین روش به این صورت است:

  1. ایجاد یک کاربر معمولی
  2. اعطای دسترسی sudo به آن
  3. ورود به سرور با همان کاربر
  4. اجرای دستورات مدیریتی با sudo
  5. غیرفعال کردن ورود مستقیم Root

این روش هم امنیت بیشتری دارد و هم تمام فعالیت‌های مدیریتی در لاگ‌ها ثبت می‌شوند.


قبل از غیرفعال کردن Root

مهم‌ترین نکته این مقاله همین بخش است.

قبل از انجام هر تغییری مطمئن شوید که:

  • یک کاربر جدید ایجاد کرده‌اید.
  • کاربر عضو گروه sudo یا wheel است.
  • ورود با آن کاربر را تست کرده‌اید.
  • دستور زیر بدون مشکل اجرا می‌شود:
sudo whoami

خروجی باید به شکل زیر باشد:

root

اگر این مرحله را انجام نداده‌اید، فعلاً Root را غیرفعال نکنید.


بررسی تنظیمات SSH

فایل تنظیمات SSH:

/etc/ssh/sshd_config

برای ویرایش:

sudo nano /etc/ssh/sshd_config

پیدا کردن گزینه PermitRootLogin

در فایل، گزینه زیر را پیدا کنید:

PermitRootLogin

ممکن است به یکی از شکل‌های زیر باشد:

#PermitRootLogin yes

یا

PermitRootLogin yes

غیرفعال کردن ورود Root

مقدار آن را به شکل زیر تغییر دهید:

PermitRootLogin no

اگر این گزینه وجود نداشت، آن را در انتهای فایل اضافه کنید.


تفاوت گزینه‌های PermitRootLogin

این گزینه چند مقدار مختلف دارد.

مقدارتوضیح
yesورود Root مجاز است.
noورود مستقیم Root کاملاً غیرفعال می‌شود.
prohibit-passwordورود با رمز عبور غیرفعال است، اما ورود با SSH Key مجاز است.
forced-commands-onlyفقط برای اجرای دستورات مشخص استفاده می‌شود.

کدام گزینه بهتر است؟

اگر از SSH Key Authentication استفاده می‌کنید، دو انتخاب رایج وجود دارد.

امنیت حداکثری

PermitRootLogin no

در این حالت Root به هیچ روشی اجازه ورود نخواهد داشت(به جز کنسول).


در برخی سناریوهای خاص

PermitRootLogin prohibit-password

در این حالت:

  • ورود با رمز عبور ممنوع است.
  • ورود با SSH Key همچنان امکان‌پذیر است.

این گزینه در برخی زیرساخت‌های سازمانی یا محیط‌های خودکار استفاده می‌شود، اما برای بیشتر سرورهای عمومی، غیرفعال کردن کامل ورود Root انتخاب مناسب‌تری است.


بررسی صحت فایل تنظیمات

قبل از راه‌اندازی مجدد سرویس SSH، فایل تنظیمات را بررسی کنید.

sudo sshd -t

اگر خروجی نمایش داده نشود، یعنی فایل بدون خطا است.

آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH

اعمال تنظیمات

در Ubuntu و Debian:

sudo systemctl restart ssh

در AlmaLinux و Rocky Linux:

sudo systemctl restart sshd

تست تنظیمات

جلسه فعلی SSH را نبندید.

ابتدا یک پنجره یا ترمینال جدید باز کنید و سعی کنید با Root وارد شوید.

ssh root@SERVER_IP

در صورت اعمال صحیح تنظیمات، اتصال باید رد شود.

سپس با کاربر جدید وارد شوید:

ssh maraladmin@SERVER_IP

اگر ورود موفق بود، تنظیمات به‌درستی انجام شده است.


اگر دسترسی را از دست دادیم چه کنیم؟

اگر بدون تست، ورود Root را غیرفعال کرده باشید و کاربر جدید نیز دسترسی مدیریتی نداشته باشد، ممکن است دیگر نتوانید وارد سرور شوید.

در این شرایط معمولاً باید از یکی از روش‌های زیر استفاده کنید:

  • کنسول مدیریتی VPS
  • KVM یا VNC ارائه‌دهنده
  • Rescue Mode
  • Single User Mode

به همین دلیل، همیشه قبل از بستن نشست فعلی، ورود با کاربر جدید را آزمایش کنید.


ارتباط با SSH Key Authentication

بهترین ترتیب انجام تنظیمات امنیتی SSH به این شکل است:

  1. ایجاد کاربر جدید
  2. تنظیم sudo
  3. راه‌اندازی SSH Key Authentication
  4. تست ورود با کلید
  5. غیرفعال کردن Password Authentication
  6. غیرفعال کردن ورود مستقیم Root
  7. نصب و تنظیم Fail2Ban

این ترتیب احتمال از دست دادن دسترسی به سرور را به حداقل می‌رساند.


اشتباهات رایج

برخی از خطاهای متداول عبارت‌اند از:

  • غیرفعال کردن Root قبل از ساخت کاربر جدید
  • ری‌استارت کردن SSH بدون بررسی فایل تنظیمات
  • بستن نشست فعلی قبل از تست ورود جدید
  • استفاده از حساب Root برای تمام فعالیت‌های روزمره
  • غیرفعال کردن هم‌زمان Root و Password Authentication بدون راه‌اندازی SSH Key

بهترین روش‌ها

برای افزایش امنیت:

  • از حساب Root برای ورود روزمره استفاده نکنید.
  • برای هر مدیر سیستم یک حساب اختصاصی ایجاد کنید.
  • از SSH Key به جای رمز عبور استفاده کنید.
  • دستورات مدیریتی را با sudo اجرا کنید.
  • برای SSH از Fail2Ban و فایروال نیز استفاده کنید.

چک‌لیست

قبل از غیرفعال کردن Root:

  • کاربر جدید ایجاد شده است.
  • کاربر دسترسی sudo دارد.
  • ورود با کاربر جدید تست شده است.
  • SSH Key Authentication راه‌اندازی شده است.

بعد از غیرفعال کردن Root:

  • تنظیمات SSH بدون خطا هستند.
  • ورود Root از طریق SSH امکان‌پذیر نیست.
  • ورود با کاربر جدید بدون مشکل انجام می‌شود.
  • نشست فعلی تا پایان تست باز نگه داشته شده است.

جمع‌بندی

غیرفعال کردن ورود مستقیم Root از طریق SSH یکی از مؤثرترین اقدامات برای کاهش حملات خودکار به سرورهای لینوکسی است. با حذف امکان ورود مستقیم به این حساب، مهاجمان دیگر نمی‌توانند به‌سادگی از رایج‌ترین نام کاربری هدف استفاده کنند و در صورت نفوذ به یک حساب عادی نیز همچنان برای انجام عملیات مدیریتی با محدودیت مواجه خواهند بود.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مقالات مرتبط

  • چگونه پیچیدگی Password را تعیین کنیم
  • آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • سطوح امنیتی قدیمی(Legacy Security Levels)
  • آموزش نصب Chkrootkit در لینوکس
  • مفاهیم پایه امنیت
  • تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • آموزش کامل ConfigServer Security & Firewall (CSF)
  • Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • CIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • آموزش نصب RKHunter در لینوکس
  • آموزش عیب‌یابی مشکلات SSH در لینوکس
  • نحوه امن‌سازی SSH
  • چگونه حملات Slowloris را کاهش دهیم
  • مدیریت cpHulk از طریق ترمینال
  • امنیت دانلود در cPanel & WHM
  • آموزش بررسی لاگ‌های SSH در لینوکس
  • آموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • راهنمای تنظیمات SSL در cPanel & WHM
  • Threat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • مسدود کردن دسترسی به یک دامنه از مناطق جغرافیایی مشخص در سی‌پنل
  • آموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • راهنمای پیکربندی Microsoft Windows برای استفاده از TLS نسخه ۱.۲
  • بررسی وضعیت سیستم و شناسایی نفوذ سطح root
  • مجموعه قوانین اصلی OWASP ModSecurity
  • آموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

سپتامبر 2026
شیدسچپج
 1234
567891011
12131415161718
19202122232425
2627282930 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام