Der Martin: SSH als Root

Beitrag lesen

Hallo,

Sowohl bei meinem Favoriten Linux Mint, als auch bei einem reinrassigen Debian kann ich mich immer auch als root über SSH anmelden.

Bei modernen und ordentlich eingerichteten Linuxen steht in der sshd_config:

#PermitRootLogin no
PermitRootLogin without-password

und bei Raspbian steht da einfach pauschal: no

Das bedeutet, dass der root sich anmelden kann - aber eben nur mit einem SSH-Key.

Stimmt, irgendso'n Key-Gedöns lief da beim ersten Login auch ab. Aber eben nur beim ersten Mal. Danach einfach Benutzername, Kennwort, und gut.

Ansonsten erlauben diese Zeilen die Anmeldung von einem definierten Netz (Host geht auch) aus mit Passwort, vom Rest der Welt aus ist ein SSH-Key erforderlich.

#PasswordAuthentication yes
PasswordAuthentication no

Match Address 192.168.1.0/24
        PasswordAuthentication yes

Das ist gut, danke. Ich will ja normalerweise ausschließlich eine Anmeldung aus dem lokalen Netz zulassen.

So long,
 Martin

--
Frage an die Kollegin am Montagmorgen: "Na, wie war dein Wochenende?"
Depressive Kollegin: "Hell, dunkel, hell, dunkel, Montag."