Raketenwissenschaftler: SSH als Root

Beitrag lesen

Sowohl bei meinem Favoriten Linux Mint, als auch bei einem reinrassigen Debian kann ich mich immer auch als root über SSH anmelden.

Bei modernen und ordentlich eingerichteten Linuxen steht in der sshd_config:

#PermitRootLogin no
PermitRootLogin without-password

Das bedeutet, dass der root sich anmelden kann - aber eben nur mit einem SSH-Key.

Und wo das nicht so eingerichtet ist, sollte es nachgeholt werden.

Ansonsten erlauben diese Zeilen die Anmeldung von einem definierten Netz (Host geht auch) aus mit Passwort, vom Rest der Welt aus ist ein SSH-Key erforderlich.

#PasswordAuthentication yes
PasswordAuthentication no

Match Address 192.168.1.0/24
        PasswordAuthentication yes