Ich habe immer gelesen, dass ich die Root-Anmeldung für SSH deaktivieren und mich bei einem Benutzer mit sudo anmelden sollte. Aber wo ist der Unterschied zwischen:
ssh root@vps
und
ssh myuser@vps
sudo -i
Ich habe keinen physischen Zugriff auf meinen Server und benötige in irgendeiner Weise Root-Berechtigungen pro Remotezugriff. Ist der einzige Vorteil hier, dass der Benutzername unbekannt ist?
Sicherheitstipp: Deaktivieren Sie die Root-SSH-Anmeldung unter Linux
Eine der größten Sicherheitslücken, die Sie auf Ihrem Server öffnen können, besteht darin, sich direkt als Root über ssh anzumelden, da jeder Cracker versuchen kann, Ihr Root-Passwort brutal zu erzwingen und möglicherweise Zugriff auf Ihr System zu erhalten, wenn er Ihr Passwort herausfinden kann.
Es ist viel besser, ein separates Konto zu haben, das Sie regelmäßig verwenden, und bei Bedarf einfach sudo zu rooten.
PermitRootLogin without-password
. Werfen Sie auch einen Blick auf diese .