Acabo de instalar Ubuntu 14.04 en mi servidor y estaba configurando todos mis archivos de configuración cuando me encontré con esto en mi sshd_config
archivo:
# Authentication:
LoginGraceTime 120
PermitRootLogin without-password
StrictModes yes
Esto me preocupó mucho. Pensé que era posible que alguien pudiera iniciar sesión en mi servidor como root sin una contraseña.
Intenté conectarme a mi servidor como root a través de:
johns-mbp:~ john$ ssh root@192.168.1.48
The authenticity of host '192.168.1.48 (192.168.1.48)' can't be established.
RSA key fingerprint is 40:7e:28:f1:a8:36:28:da:eb:6f:d2:d0:3f:4b:4b:fe.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.48' (RSA) to the list of known hosts.
root@192.168.1.48's password:
Ingresé una contraseña en blanco y no me dejó entrar, lo cual fue un alivio. Entonces mi pregunta es: ¿qué significa sin contraseña y por qué es esto un valor predeterminado en Ubuntu 14.04?