Я хочу оставить привилегированного пользователя включенным на моих серверах для удобства, и единственная причина, по которой люди против этой идеи (о которой я знаю), - это атаки с использованием грубой силы на SSH.
Итак, есть ли способ в SSH включить доступ по паролю для всех пользователей, кроме root, но разрешить доступ по ssh-ключу для root?
ОС: Ubuntu Server Edition 10.04 x86
Версия SSH: OpenSSH_5.3p1 Debian-3ubuntu7, OpenSSL 0.9.8k 25 марта 2009 г.
Ответы:
Со
sshd_config(5)
страницы руководства :источник
PermitRootLogin without-password
в мою конфигурацию sshd!