Raketenzutrittssicherheitsinspektor: SSH als Root

Beitrag lesen

Stimmt, irgendso'n Key-Gedöns lief da beim ersten Login auch ab. Aber eben nur beim ersten Mal.

Das war die Bestätigung des Hostkeys des Servers. Dir wurde der Fingerprint (Hash) des selben angezeigt und gefragt, ob Du diesen akzeptierst. Seit dem steht er in $HOME/.shh/known_hosts.

Danach einfach Benutzername, Kennwort, und gut.

Nur in [D]einem Haushalt. Ist der Host aus dem Internet oder auch nur im Netz einer Organisation/Firma erreichbar, dann dürfte das ein veritabler Sicherheitsverstoß sein.

Und unbequem ist es auch… Ich benutze z.B. SSH-Keys ohne Passwort. Das geht aber auch nur weil ich diese auf einem verschlüsselten Dateisystem aufbewahre, welches bei der Anmeldung gemountet wird.