LINUX.ORG.RU

Зачем нужны ключи?

 


0

2

В плотную SSH-ем пользуюсь уже не меньше 2-х лет. Вчера добавили мне 4 сервака (было всего два) и вот, опять, приятель выносит мне мозк пытаясь подбить меня использовать ключи.

Никогда их не использовал, всё время пользовался только паролями.

Вот если мои пароли выглядят примерно вот так: 7cg2_kezL2L7uqwn-e5wx9M-NFa8QQC- , и на моём компе они набираются с одного хоткея (спасибо xdotool¸ ну и keepassx для любых других случаев), то им что-то угрожает?

Рута нигде нет (сразу делаю passwd -d для него), пользуюсь только sudo, ну и в редких случаях sudo su.

На всех серверах debian stable. Есть смысл заводить ключи?


Ответ на: комментарий от Pinkbyte

если их выполнение можно вызвать удаленно, не прибегая к другим уязвимостям - то они таки «remote»

ага, подсовываем админу файл и ждем когда он его запустит.
это не remote.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

это не remote.

Ну извини, я больше доверяю мнению экспертов из Mitre(те ребята, которые раздают номера CVE), чем твоему.

Pinkbyte ★★★★★
()

Ключи вещь отличная, это удобно и секюрно при соблюдении нескольких несложных правил, основное из которых PasswordAuthentication no и «запасной вариант» в лице которого должна быть возможность прямого доступа к серверу ;-)

majei
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.