5.4.1. Requiriendo SSH para conexiones remotas
Para que SSH sea realmente eficaz, el uso de protocolos de conexión inseguros, como por ejemplo FTP y Telnet, deberían ser prohibidos. De lo contrario, una contraseña de usuario puede estar protegida usando SSH para una sesión, para luego ser capturada cuando establece una conexión Telnet.
Algunos servicios a deshabilitar incluyen:
telnet
rsh
rlogin
vsftpd
Para desactivar métodos de conexión inseguros al sistema, use el programa de línea de comandos chkconfig, el programa basado en ncurses ntsysv, o la Herramienta de configuración de servicios (system-config-services). Todas estas herramientas requieren prioridades de root.