anonymous (*) (21.08.2004 20:40:00)
когда у тебя пара десятков или сотен машин ты никогда не путал их заходя через ssh? у меня уже было что я супер важный сервак вместо своего компа выключил.. пришлось в 3 ночи ехать включать..
заходить надо чем хочется.. вернее тем чем удобнее, а то иногда путаницы не избежать
самое логичное, на мой взгляд, это сделать авторизацию только через ключи, а юзерам ключи не давать. Тогда сможешь логинится с любой машины, если ключики на usb носишь.
/etc/ssh/sshd_config
protocol 2
PermitRootLogin no
Pubkeyauthentication yes
passwordauthentication no
--
в этом случае, даже компрометация рутового пароля не даст удаленного управления.