Você deve desativar o login SSH com root no seu servidor? [fechadas]

2

Alguém me disse para desativar o login do SSH com o root por motivos de segurança. Posso perguntar, por que isso é necessário, exatamente? Não definir um intervalo ASCII muito longo (20 caracteres), totalmente imprimível, a senha aleatória é tão segura? Isso levaria bilhões de anos à força bruta usando supercomputadores.

    
por MaiaVictor 03.03.2013 / 02:05

1 resposta

4

É sempre recomendável desativar o acesso root a um servidor publicamente acessível. Use as chaves SSH como a única maneira de acessar seu servidor via root. A raiz só deve ser usada em caso de emergência.

Você nunca sabe se, no futuro, uma exploração pode ser encontrada para o login do seu servidor. O servidor do meu amigo foi hackeado porque ele tinha acesso root através da web e seu sistema Linux tinha uma falha de segurança se um certo caractere fosse inserido como senha.

Em vez de fazer uma melhor trava na porta, não lhes dê uma porta.

    
por 03.03.2013 / 03:25