O objetivo de desativar o login da raiz do SSH é exigir de você duas senhas para se tornar root remotamente - uma de um usuário padrão que tenha acesso SSH e, em seguida, dessa conta, à raiz. Isso evita que os invasores adivinhem as senhas de raiz remotamente - eles precisam adivinhar duas senhas para obter raiz remotamente.
But this doesn't seem secure because someone could be listening in on the network and steal the username and password.
O "S" no SSH significa secure - contanto que você esteja usando SSHv2 e cifras strongs (verifique seu sshd_config
contra isso - link - se preocupado) não há uma possibilidade útil de que alguém possa farejar qualquer coisa a menos que suas chaves estejam comprometidas .
sshd
verifica sua senha quando você faz login usando sshd
- os comandos executados depois disso não são verificados por sshd
- incluindo sudo
, su
, etc.