Problema de seguridad con ssh en el servidor Debian

Problema de seguridad con ssh en el servidor Debian

Configuré Debian Squeeze en una computadora portátil vieja para que sirva como banco de pruebas. Instalé OpenSSH y lo edité /etc/ssh/sshd_configpara usar claves ssh y no permitir la autenticación de contraseña.

Sin embargo, puedo iniciar sesión con una contraseña a través de serFISH.com. Al ingresar la contraseña me sale:

Connecting as lemmy@*myipaddress* on port 5001...                             
/root/.ssh/known_hosts updated.                                                 
Original contents retained as /root/.ssh/known_hosts.old                        
lemmy@my*ipaddress*'s password:                                               
Linux saturn 2.6.32-5-686 #1 SMP Sun May 6 04:01:19 UTC 2012 i686               

The programs included with the Debian GNU/Linux system are free software;       
the exact distribution terms for each program are described in the              
individual files in /usr/share/doc/*/copyright.                                 

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent               
permitted by applicable law.                                                    
Last login: Sun Aug 26 11:20:12 2012 from 78.47.79.193                          
lemmy@saturn:~$`

¿Cómo es esto posible?

Respuesta1

Como regla general :

No olvide reiniciar/recargar/detener el servicio después de modificar los archivos de configuración.

Además, siempre debe realizar copias de seguridad manuales del archivo de configuración antes de modificarlas: acorta la reversión cuando algo sale mal.

información relacionada