PermitRootLogin é não, não consigo logar, mas porque a senha é pedida ao usuário?

6

Desativei PermitRootLogin e não consigo fazer login no servidor por root , mas a senha é solicitada ao usuário:

Isso está correto? Ou há algo aqui que estou perdendo? Por que a senha é solicitada quando não é permitida?!

    
por ALH 21.02.2016 / 12:47

1 resposta

19

Why password is asked when it is not permitted?!

Uma das regras de segurança não é informar ao atacante se algo está habilitado / desabilitado. isso é apenas um exemplo. O outro está fazendo login como usuário não existente. Ele também pedirá senha.

O invasor "root is disabled" ou "o usuário não existe" fornece algumas informações, que você não deseja distribuir. Estes são canais laterais que permitiriam eliminar um local da superfície de ataque e focar em outros.

Se você não quiser pedir uma senha, será necessário desativar completamente a autenticação de senha.

    
por 21.02.2016 / 13:17

Tags