Hi Marc,
- Login von root verhindern ("PermitRootLogin no")
Eine schöne Sache finde ich da auch noch PermitRootLogin without-password - erlaubt den Root Login nur mit RSA-Schlüsseln, so kann man dann für Backup-Zwecke z.B. immer noch einen Root Login ermöglichen.
Wo wir schon dabei sind: Natürlich sollte PermitEmptyPasswords auf no gesetzt sein und alle nicht verwendenten Authentifizierungs-Methoden deaktiviert werden, nicht sichere Auth-Methoden sollte man natürlich gar nicht erst verwenden.
MfG, Dennis.