Назад | Перейти на главную страницу

Опасно ли отключать пароли SSH?

Это очень простой вопрос, подождите ... Я настраиваю VPS, и кажется, что в целях безопасности рекомендуется запретить пользователям SSH вход в систему с паролем.

Если я авторизую ключ SSH для своего рабочего стола, что произойдет, если этот рабочий стол перестанет работать? Не потеряю ли я полностью доступ к VPS? Если так, то это кажется рискованным.

Вы знаете, что храните свои ключи в безопасном месте - имейте резервную копию и не используйте ключи без парольной фразы.

Убедитесь, что заказываемый вами VPS имеет внешний доступ через консоль с некоторым описанием, которая позволит вам войти в систему с помощью имени пользователя / пароля в случае, если ssh недоступен.

Опасно ли отключать пароли SSH?

Нет.


  1. Введите парольную фразу для своих ключей.
  2. Сделайте резервную копию ваших ключей.
  3. Используйте диспетчер SSH, чтобы не вводить кодовую фразу все время.
  4. Защита паролем вашего SSH-менеджера

Я ставил PasswordAuthentication no в /etc/ssh/sshd_config на нескольких серверах. Сам закрытый ключ зашифрован надежным паролем (130 бит энтропии), а зашифрованный закрытый ключ хранится в трех разных физических местах.

Сохраните ~ / .ssh / в безопасном месте (USB-накопитель, облако, ...), и вы сможете повторно использовать ключ на новом рабочем столе.