O OpenSSH alterou o valor padrão da opção PermitRootLogin
com o lançamento da versão 7.0 (agosto de 2015) . O novo valor padrão é prohibit-password
. Anteriormente, o valor era yes
.
Usuários regulares ainda podem se autenticar com senhas por padrão.
Além disso, embora a autenticação de chave pública possa realmente ser desativada ( PubkeyAuthentication
option), não há nenhum benefício em fazer isso, a menos que você ative outro método de autenticação. A menos que a opção AuthenticationMethods
não exija que os usuários transmitam vários métodos, qualquer um será suficiente.