Ich habe gerade Ubuntu 14.04 auf meinem Server installiert und alle Konfigurationsdateien eingerichtet, als ich auf folgendes in meiner sshd_config
Datei stieß:
# Authentication:
LoginGraceTime 120
PermitRootLogin without-password
StrictModes yes
Das hat mich sehr beunruhigt. Ich hielt es für möglich, dass sich jemand ohne Passwort als root auf meinem Server anmeldet.
Ich habe versucht, eine Verbindung zu meinem Server als Root herzustellen:
johns-mbp:~ john$ ssh root@192.168.1.48
The authenticity of host '192.168.1.48 (192.168.1.48)' can't be established.
RSA key fingerprint is 40:7e:28:f1:a8:36:28:da:eb:6f:d2:d0:3f:4b:4b:fe.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.48' (RSA) to the list of known hosts.
root@192.168.1.48's password:
Ich habe ein leeres Passwort eingegeben und es hat mich nicht hereingelassen, was eine Erleichterung war. Meine Frage ist also: Was bedeutet ohne Passwort und warum ist dies in Ubuntu 14.04 ein Standard?