Ein Admin-Zugang ohne Passwort? Und dann auch noch ein Zugang als Admin (root) von außen????
Sie die denn von allen guten und schlechten Geistern verlassen? Warum läßt sich beim SSH wohl der root-access abschalten?
Wenn ich das lese, dann frage ich mich, ob das schon alles war. Bei so viel Nachlässigkeit kann das System schon viel früher kompromittiert worden sein.
Ich lese das nicht als "root Zugang ohne Passwort" sondern als "SSH Key ohne Passwort für einen Useraccount". root zu bekommen ist oftmals nur noch fleisarbeit an einem SUID Programm/Script, genau das soll SELinux ja stoppen in Zukunft.
Ausserdem bezweifle ich das bei den Jungs noch mit root gearbeitet wird, immerhin gibt es sudo nun schon einige Jahre und mit sudo -s gibts auch eine root Shell.
Und dann auch noch ein Zugang als Admin (root) von außen????
Sie die denn von allen guten und schlechten Geistern verlassen?
Warum läßt sich beim SSH wohl der root-access abschalten?
Wenn ich das lese, dann frage ich mich, ob das schon alles war. Bei so viel Nachlässigkeit kann das System schon viel früher kompromittiert worden sein.
root zu bekommen ist oftmals nur noch fleisarbeit an einem SUID Programm/Script, genau das soll SELinux ja stoppen in Zukunft.
Ausserdem bezweifle ich das bei den Jungs noch mit root gearbeitet wird, immerhin gibt es sudo nun schon einige Jahre und mit sudo -s gibts auch eine root Shell.