Geheimnisvoller SSH-Passwort-Deaktivierungs-Bug unter Ubuntu 24.04
Das Deaktivieren des SSH-Passwortzugriffs über das Internet bei gleichzeitiger Zulassung im lokalen LAN auf einem Ubuntu 24.04-Server schien mit sshd_config unkompliziert. Jedoch wurde eine benutzerdefinierte Konfigurationsdatei in /etc/ssh/sshd_config.d/ nach dem Neustart des SSH-Daemons ignoriert. Der Übeltäter war die 'First-Come, First-Served'-Konfigurationsregel von sshd_config und eine vom System generierte Datei '50-cloud-init.conf' mit 'PasswordAuthentication yes', die vor der benutzerdefinierten Datei geladen wurde. Die Umbenennung der benutzerdefinierten Konfigurationsdatei in '10-no-passwords.conf' löste das Problem, indem sichergestellt wurde, dass sie zuerst geladen wird.
Mehr lesen