root の SSH アクセスを削除する前に、Secure Shell (SSH) を使用でき、セカンダリ wheel グループのメンバーであるローカル管理アカウントを作成する必要があります。
直接 root アクセスを無効にする前に、権限のある管理者が AllowGroups を使用して SSH にアクセスできること、および wheel グループと su コマンドを使用して root としてログインできることをテストしてください。
手順
次のタスク
root としての直接ログインを無効にします。強化されたアプライアンスでは、コンソールを通じた root への直接ログインがデフォルトで許可されます。否認防止用の管理アカウントを作成し、wheel アクセス (su - root) 用にテストした後、root として /etc/securetty ファイルを編集し、tty1
エントリを console
に置き換えて直接 root ログインを無効にします。