Gemäß den bewährten Sicherheitsmethoden sollte die Root-Anmeldung über SSH mit Kennwort oder Schlüsseln nicht zulässig sein. Stattdessen sollte sudo verwendet werden.
Wenn man jedoch SSH (SFTP) für die Fernbearbeitung von Serverkonfigurationsdateien verwenden möchte, wie sie in / etc leben (Apache, Cron, wie Sie es nennen), wie sollte dies geschehen?
Kann die Remote-Bearbeitung von Dateien mit Root-Zugriff über SFTP mit den Best Practices für die Sicherheit kompatibel sein?
Wie man Dateiberechtigungen, Benutzergruppen und solche festlegen sollte, damit die Best Practices für die Sicherheit befolgt werden
Derzeit verwende ich die durch Passphrasen geschützte Authentifizierung mit öffentlichem Schlüssel, um mich als Root anzumelden. Ich bin mir jedoch nicht sicher, ob ich etwas Sichereres tun kann, sodass SSH-Anmeldungen mit Root-Status vollständig deaktiviert werden können.
Der Server ist Ubuntu 12.04.