ssh – PermitRootLogin不行,我无法登录,但为什么要求用户输入密码?

前端之家收集整理的这篇文章主要介绍了ssh – PermitRootLogin不行,我无法登录,但为什么要求用户输入密码?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我已禁用PermitRootLogin,我无法通过root登录服务器,但是用户询问密码:

它是否正确?或者这里有些东西我不见了?为什么不允许密码?!

解决方法

Why password is asked when it is not permitted?!

安全规则之一不是告诉攻击者是否启用了某些内容.这只是一个例子.另一个是以不存在的用户身份登录.它还会要求输入密码.

告诉攻击者“root is disabled”或“用户不存在”给了他一些你不想放弃的信息.这些是侧面通道,可以消除一个攻击面的位置,并专注于其他一些.

如果您不想要密码,则需要完全禁用密码验证.

原文链接:https://www.f2er.com/linux/400579.html

猜你在找的Linux相关文章