Edgar Ehritt: ssh root und serversicherheit

Beitrag lesen

Hallo,

sollte man bei einem (virtuellen) Server root den Zugang per ssh verbieten
Is Default!

somit kann sich root nur an der Shell mittels su authentifizieren. Es werden also zwei Passwörter benötigt. Kurz: Ja!

und sich nur über einen einzigen Benuzter einloggen können?
Sehe ich auch nicht ein, dass ein root ständig in Turnschuhen rumlaufen soll.

Na wenn Du keine Turnschuhe magst, dann zieh' root eben rosarote Häschenpantoffeln an. ;P

"admin" (Pleskoberfläche) ist aber  auch nicht viel "sinniger" als "root", oder? Aber da ist der Login ja via "https". Macht das einen Unterschied?

Pleks kann Webserver konfigurieren. Die Möglichkeiten, die Du an der Shell hast, bietet es also gar nicht. Daher verstehe ich die Frage nach dem „sinniger“ nicht. SSL/TLS ist auch nur eine Verschlüsselung wie die von SSH.

Im Gesamten betrachtet bietet ein Zugang via SSH mehr Möglichkeiten, das System zu warten und auch mehr Sicherheit.

Gruß aus Berlin!
eddi