PasswordAuthentication Não garante que qualquer tentativa de força bruta forçada será em vão. Além disso, um sshd comprometido não consegue detectar a chave privada ao se conectar a ela; Com a autenticação de senha, ele ainda é um texto sem encapsulamento para que qualquer pessoa que quebre o servidor e instale uma pilha modificada de sshd ou pam agora tenha a senha usada para fazer logon, o que pode ser válido em mais do que apenas um servidor que ele conseguiu comprometer.