19 сентября 2012 г., 19:08 пользователь Alex Shulgin <alex.shul...@gmail.com
> написал:

> > Собственно дыра обнаруживается так: с другой машины, из-под рута говорим
> > ssh-copy-id  new-machine-ip
> > slogin new-machine-ip
>
> Зачем так сложно?  "ssh root@remote-ip" с пустым паролем тоже должно
> сработать.
>
может быть - не пробовал. Я настраивал rsnapshot через ssh и при обмене
ключами вдруг вылезло. Я, если честно, и осознал-то не сразу что произошло.

>
> > Подтвердите или опровергните, кто может.
> > В качестве временного решения - установить пароль рута на новой машине.
>
> И запретить root login в sshd_config
>
Да, и проверить на наличие "лишних" ключей.

Видимо, это бага инсталлятора. А Я специально пароль руту в инсталляторе не
ставил, чтобы он мне пользователя в sudo включил (и sudo поставил).

--
DamiX

Ответить