Есть явное преимущество, позволяющее входить в систему по ssh
Существуют некоторые системы резервного копирования, которым для удаленного резервного копирования требуется root на удаленной системе. Нередко можно увидеть, как все настроено с помощью аутентификации на основе ключей для выполнения задач обслуживания в удаленных системах.
Я очень хотел бы, чтобы значение по умолчанию было изменено с PermitRootLogin yes
по крайней мере PermitRootLogin without-password
, это позволило бы только аутентификацию на основе ключей. Удаленная аутентификация по паролю для учетной записи root практически не требуется.
В системах (таких как Ubuntu) все чаще встречается настройка системы с учетной записью root с отключенным паролем. В настройках по умолчанию нет большого риска, так как нет прямой аутентификации для учетной записи с отключенным паролем.
Также учтите, что грубая попытка удаленного входа в систему через root с помощью ssh имеет очень низкий шанс на успех, если у вас есть учетная запись root с достаточно сложным паролем. Отключение учетной записи root обеспечивает дополнительный уровень безопасности, но это может не потребоваться при наличии надежного пароля. Если вы комбинируете надежный пароль с такими реактивными инструментами, как denyhosts и fail2ban, обычно почти нет риска того, что попытка перебора пароля root сработает.
Рекомендуется укреплять систему после завершения установки в зависимости от риска и требований к вашей сети. Система, которая не критична и не имеет пользовательских данных, на самом деле не требует такого же уровня защиты, как система, которая хранит медицинские или банковские записи.