でのリモートルートログインSL Micro

セキュリティを強化するために、SL Micro 6.1以降の新しいインストールでは、パスワードベースのリモートルートログインが許可されなくなり、SL Micro上で実行されているサーバーおよびプロキシコンテナホストや管理されたSL Microクライアントにも影響します。 また、パスワードベースのリモートルートログインを持つSLE Micro 5.5クライアントは、6.1/6.2に移行されると、このアクセスを突然失い、新たに構成する必要があります。 詳細については、SL Microリリースノート6.1をご覧ください( https://www.suse.com/releasenotes/x86_64/SL-Micro/6.1/index.html#jsc-SMO-405)。

SUSE Multi-Linux Managerのコンポーネント(SUSE Multi-Linux Managerプロキシなど)をデプロイする際には、デフォルトでパスワードベースのリモートルートログインが必要です。 次の手順でパスワードベースのリモートルートログインを有効にできます。

プロシージャ:SL Microでのパスワードを使用したSSHルートログインの有効化

SSHルートログインを有効にする方法は2つあります。 どちらも機能しますので、あなたの設定に最も適したものを選んでください。

オプションA:事前設定されたパッケージを使用する
  1. クライアントのUI/APIからパッケージ`openssh-server-config-rootlogin`をインストールします。

  2. UIまたは端末からコンテナホストを再起動して新しい設定を有効化します。

オプションB:SSH設定を手動で編集する
  1. 以下の内容で、ドロップイン設定`/etc/ssh/sshd_config.d/permit_root.conf`ファイルを追加します。

    PermitRootLogin yes
  2. サーバ設定

    systemctl reload sshd
  3. SSHを使用して接続している場合、サーバから切断する前に、新しいSSH接続を開いてSSHサーバが正しく機能していることを確認します。