Un amigo me contó hace unos meses acerca de una auditoría en la que descubrió que los inicios de sesión de root estaban habilitados a través de SSH. Obviamente, esto terminó en el informe, pero cuando se le preguntó, el administrador le dijo que había configurado SSHD para permitir los intentos de inicio de sesión de root, pero que en realidad no los comprobó, y simplemente reclamar la contraseña es incorrecto, como una especie de honeypot.
¿Cómo es esto posible? Una lectura de los documentos de sshd no muestra una manera obvia de hacer tal cosa.