Dennis: Warnung: ssh-scans mehren sich!

Beitrag lesen

Hi Marc,

  • Login von root verhindern ("PermitRootLogin no")

Eine schöne Sache finde ich da auch noch PermitRootLogin without-password - erlaubt den Root Login nur mit RSA-Schlüsseln, so kann man dann für Backup-Zwecke z.B. immer noch einen Root Login ermöglichen.

Wo wir schon dabei sind: Natürlich sollte PermitEmptyPasswords auf no gesetzt sein und alle nicht verwendenten Authentifizierungs-Methoden deaktiviert werden, nicht sichere Auth-Methoden sollte man natürlich gar nicht erst verwenden.

MfG, Dennis.