Moin Moin,
ich hab die SSHD config von meinem Server bearbeitet um die Anmeldung über Schlüsseldateien zuzulassen. Dabei war ich etwas unaufmerksam und habe die Option PermitEmptyPasswords aktiviert. Nun ist die Frage wie dramatisch das war. Die Maschine lief einige Tage so.
Ich bin mir allerdings unsicher was die Option genau macht.
Meine Befürchtung ist, dass sich mehrere Tage jeder als root anmelden konnte, da root ja eben kein passwort hat.
In den Logs habe ich keine Hinweise auf erfolgte Anmneldungen gefunden, allerdings wäre es für einen Angreifer/Malware auch kein Problem, die Logs zu ändern. Deswegen weiß ich nicht, wieviel die Logs wert sind.
Die Maschine hat jetzt keine super wichtigen Dienste laufen, ich benutze sie mehr als Testmaschine um Dinge auszuprobieren. Allerdings sind dort in Config Datein auch LoginTokens für mehrere APIs drinne und solche Geschichten.
Hat root "kein passwort" oder ein "leeres Passwort"? Macht Ubuntu einen Unterschied zwischen "Empty password" und "no password".
Könnte mir jemand mit mehr Ahnung eine Einschätzung geben bitte.
Vielen Dank im Voraus und liebe Grüße.