설명
linuxConfiguration.disablePasswordAuthentication이 false이면 Azure Linux VM의 SSH 암호 인증을 허용합니다.
잠재적 영향
SSH에 접근할 수 있는 공격자가 암호 추측이나 유출된 암호로 로그인을 시도할 수 있습니다.
해결 방법
관리자의 SSH 공개 키를 등록하고 키로 접속할 수 있는지 확인한 뒤 disablePasswordAuthentication을 true로 설정하세요. 개인 키를 보호하고 관리 접속 경로도 제한하세요.
예시
예시는 VM의 osProfile에 들어가는 Linux 설정입니다. adminUsername과 adminPublicKey는 실제 관리자 계정과 SSH 공개 키로 지정하세요.
변경 전
bicep
linuxConfiguration: {
disablePasswordAuthentication: false
}
변경 후
bicep
linuxConfiguration: {
disablePasswordAuthentication: true
ssh: {
publicKeys: [
{
path: '/home/${adminUsername}/.ssh/authorized_keys'
keyData: adminPublicKey
}
]
}
}