Linux Fedora 35可能会放弃“允许SSH Root用密码登录”的安装程序选项
本周提交的一份Fedora 35修改方案引起了一些人的不满,因为它计划取消Fedora Anaconda安装程序中的"允许SSH Root用密码登录"选项 。在过去的几年里,Fedora安装程序中包含这样选项,用于在SSH上实现基于密码的登录,虽然这并不是默认启用的,只是作为一个选项提供给那些想要基于密码登录的人 。
文章图片
在今年秋天的Fedora 35中,社区修改建议希望从安装程序中取消这个选项 。其依据是,该选项一开始设计时就被认为是暂时性的,而放弃该选项的安全好处是鼓励用户依赖SSH密钥等更安全的身份鉴别方式 。
对Fedora而言,这么做的好处是:"这一变化使通过Anaconda安装的Fedora系统更加安全,不会受到针对root账户的远程密码猜测攻击,因为不再可能配置一个允许root通过SSH密码登录的系统 。一个较小的好处是,通过删除 "允许SSH root带密码登录 "和Anaconda代码清理后,删除在sshd中设置覆盖的相关代码,还可以使root密码配置屏幕不那么混乱 。"
概述这一计划中的选项删除的修改建议可以通过Fedora Wiki找到 。在 fedora-devel 上对这一提议的早期反馈声音其实并不一致,一些人不喜欢这个非默认选项被删除,一些人喜欢基于密码的认证,用于快速和短暂的虚拟机和其他环境,在这些环境中,安全问题不大,其他情况下,基于密码的SSH登录很方便 。
我们将继续关注Fedora的这个修改建议会发生什么 -- 也有一些人心目中有妥协方案,对可能允许这个选项保留在特定的Fedora版本中感兴趣(特别是本身就工作在需要远程登录的场景下,这样做反而造成了配置上的困扰) 。
了解更多:
【Linux|Fedora 35可能会放弃“允许SSH Root用密码登录”的安装程序选项】https://fedoraproject.org/wiki/Changes/Drop_Rootpw_SSH_From_Installer
推荐阅读
- 游戏 下一站“元宇宙”,沉浸式游戏有哪些可能性?
- 文明 未来,月亮逃离地球,人类文明还有继续的可能吗?
- 数字货币 英国监管机构称大量加密货币企业不合规 再次提醒消费者可能血本无归
- 粒子 死亡可能只是一种幻觉:我们一直生活在平行宇宙中
- 氦气 科学家在实验室中“重现”可能在木星出现的“氦气雨”
- Apple Apple Watch用户不会频繁找医生 但更可能接受心脏病诊疗介入
- Microsoft Edge Dev 92.0.902.2发布:优化管理策略 修复Linux版本同步问题
- 银行 家庭存款20万,在国内属于什么层次?真实结果你可能无法接受
- 手机 一份问卷调查显示OnePlus可能开发加密货币钱包
- 何老师 同为主持人,汪涵可能成为副台长,而何炅连编制也没有?