Übersicht: SSH Root Login verbieten
Der direkte Root-Login über SSH ist eine der häufigsten Schwachstellen auf frisch aufgesetzten Linux-Servern. Viele Distributionen liefern OpenSSH noch immer mit aktiviertem Root-Login aus, sodass Angreifer nur ein einziges Passwort erraten müssen, um vollständige Kontrolle über das System zu erlangen.
In diesem Beitrag zeige ich, warum du den direkten Root-Login über SSH deaktivieren solltest, wie du die sshd_config sicher anpasst, welche alternativen Konfigurationen existieren und welche zusätzlichen Härungsmaßnahmen sich sinnvoll ergänzen lassen. Zum Abschluss gibt es Tipps für den Fall, dass du dich nach einer Änderung selbst aus dem Server aussperrst.
Was ist SSH Root Login?
SSH Root Login ermöglicht es, sich direkt als Root-Benutzer über SSH auf einem Linux-Server anzumelden. Dies stellt ein erhebliches Sicherheitsrisiko dar, da der Root-Account uneingeschränkte Systemrechte besitzt und ein bevorzugtes Ziel für Angreifer ist.
Mehr lesen