Un amico mi ha detto alcuni mesi fa di un controllo in cui ha scoperto che gli accessi root erano abilitati tramite SSH. Questo ovviamente finì sul rapporto, ma quando interrogato l'amministratore gli disse che aveva impostato SSHD per consentire i tentativi di login di root, ma in realtà non li controllava, e solo sostenendo che la password fosse sbagliata, come una sorta di honeypot.
Come è possibile? Una lettura dei documenti di sshd non mostra un modo ovvio per fare una cosa del genere.