Fedora 35 或取消“允許用密碼登錄 SSH Root”的安裝程序選項
Fedora 35 上周的一份提案顯示,有人建議取消 Fedora Anaconda 安裝程序中“允許用密碼登錄 SSH 根目錄”的選項。
據(jù)介紹,F(xiàn)edora 安裝程序提供了“允許用密碼登錄 SSH 根目錄”的選項,用于在 SSH 上實現(xiàn)基于密碼的登錄。雖然這并不是默認啟用的功能,只是作為一個選項提供給想要基于密碼登錄的使用者。不過在將于秋季發(fā)布的 Fedora 35 中,有人建議從安裝程序中取消這個選項。其依據(jù)是,此選項計劃只是臨時性的,而且放棄該選項的好處是可鼓勵用戶依賴 SSH 密鑰等更安全的身份鑒別方式。
提案中對此的描述是:“這一變化使通過 Anaconda 安裝的 Fedora 系統(tǒng)更加安全,不會受到針對 root 賬戶的遠程密碼猜測攻擊——因為不再可能配置一個允許通過 SSH 密碼登錄 root 的系統(tǒng)。”
目前來看,大家對于此提案的爭議較大,有人不喜歡這個非默認選項被刪除,有些人喜歡基于密碼的認證——可用于快速和短暫的虛擬機和其他環(huán)境,畢竟在這些環(huán)境中,安全問題不大,因此基于密碼的 SSH 登錄十分方便。我們將繼續(xù)關注 Fedora 官方后續(xù)對這個提案的反應如何。
本文轉自OSCHINA
本文標題:Fedora 35 或取消“允許用密碼登錄 SSH Root”的安裝程序選項
本文地址:https://www.oschina.net/news/141795/fedora-35-drop-rootpw-ssh-from-installer