PermitRootLogin Não e Sudo user - Onde está a diferença?

1

Então, eu li que não deveria permitir logins de root desativando-os no meu sshd_config. Entendo como isso pode tornar um servidor mais seguro, mas se eu tiver um usuário que tenha permissão para fazer "su root" e efetuar login no servidor como root dessa maneira, que diferença isso faz? Parece que ter um usuário que pode fazer login no usuário root dessa forma derrota o propósito da opção "PermitRootLogin".

    
por Mercury 26.01.2016 / 20:23

1 resposta

5

PermitRootLogin No não impede logins root inteiramente, apenas previne logins root através de ssh. A ativação dessa opção impede uma classe de ataques de força bruta, em que um invasor tenta ssh root@server com algumas senhas comuns (incluindo uma senha vazia, que pode funcionar se PermitEmptyPasswords estiver ativado). O ponto de recusar logins de raiz remota é que root é um nome de usuário muito comum; Ao desabilitar os logins raiz remotos, você precisa que o invasor também adivinhe corretamente um nome de usuário válido.

    
por 26.01.2016 / 20:47

Tags