====== PermitRootLogin ======

Самый частый вопрос у начинающих - это как включить вход root с паролем по SSH.

Для этого предназначена опция PermitRootLogin в /etc/ssh/sshd_config

Она может иметь следующие значения:

✅ **yes** - вход root по SSH разрешен без ограничений, самый нежелательный вариант, потому как боты сразу начнут подбирать пароль, в этом случае обязательно прикройтесь Fail2ban или используйте Port Knocking.

🚫 **no** -  вход root по SSH запрещен.

⛔️ **prohibit-password** - вход с паролем запрещен, только по открытому ключу.

⚠️ **without-password** - устаревший аналог предыдущей опции, может встречаться в старой документации.

‼️ **forced-commands-only** - пожалуй, самое интересное значение, запрещает вход root, но позволяет выполнять от его имени заранее указанные команды.Аутентификация только по ключу.

Для этого в ключ добавляются опции:

<code bash>command="/bin/mycommand" ssh-rsa my_public_key</code>

А затем на хосте достаточно использовать:

<code bash>ssh root@host mycommand</code>