A ver si lo entiendo bien... el problema es que un sistema en el que la contraseña de root es conocida NO debería arrancar por defecto SSHD (por lo tanto, el fix cumple su cometido).
Si es el usuario el que decide iniciar dicho servicio, es responsabilidad suya y debería preocuparse por cosas como no usar 'toor' como password de root, deshabilitar el acceso por ssh, etc.
Sin embargo, si es la distribución la que lo hace automáticamente, estamos arrancando directamente un sistema totalmente vulnerable. Muchos usuarios ni siquiera tendrían por qué conocer que esto está ocurriendo, ni como evitarlo.
El último comentario de USUARIONUEVO es el que no entiendo: creo que no se trata de que se te 'cuelen' como root y luego ya puedan ejecutar SSHD (o lo que quieran), sino que si lo iniciamos por defecto, todo el que quiera colarse tendrá las puertas abiertas directamente.
lo has definido perfectamente , lo que yo quiero que se compenda es que eso sucedera en cualquier linux , que no es un bug de por si de wifislax , que estoy de acuerdo en que por defecto es mejor que no este el ssh.
resumido ssh por defecto MAL
aunque si lo arrancas manualmente estas expuesto igualmente.
no solo en wifislax, sino en cualquier linux en el que arranques ssh , sobretodo usando root, al cual no se le pide explicaciones de nada.
ssh en un sistema con un usuario limitado , a ese usuario constantemente se le pide el pass para realizar acciones , asi pues aunque tubieran el ssh al querer realizar ciertas acciones se les pediria el pass del user y solo "tal vez" , podrias estar a salvo si el pass no es uno por defecto.
ssh puede ejecutar cosas en la terminal , si ase le sumas que estas como root y no se pide permiso , ... entonces el atacante tiene via libre y facil , para hacer lo que quiera,.
la parte de cambiar a un usuario limitado es muy desagradable, muchas apps requieren root , por eso usamos root en wifislax, ...tener en uso a root conlleva peligros , por que si entran ,ya sea por el ssh o por otro sitio , si entran y estas como root, pueden hacer y deshacer.