Bir SSH sunucusu çalıştırıyorum ve hala basit bir şifre doğrulama kullanıyorum. Güvenlik hakkında okuduğum her yerde Açık Anahtar Kimlik Doğrulaması kullanmam önerilir. Ama ben avantajları alamıyorum. Bunları kullanmak gözlerime güvensiz ya da çok fazla kullanışlı iş.
Tabii ki, birisi kaba kuvvetle SSH sunucuma giriş yapmayı denerse, Açık Anahtar herhangi bir şifreden çok daha güçlüdür. Ama bunun dışında, tamamen güvensiz.
Danışmanlar çoğunlukla bir şifreyi hatırlamanız gerekmediğini savunur. Bu ne kadar güvensiz? Yani birisi bilgisayarıma girerse, bilgisayarımı almaz, sunucumu da alır. SSH'yi farklı istemcilerden kullanıyorsam, genel anahtarları her biri için ayrı ayrı saklamam gerekiyor, bu da yanlış ellere düşme ihtimalini arttırıyor. Onları yanımda taşıdığım bir usb belleğe kaydedebilirim, ancak kaybolabilir ve bulucu sunucuma erişebilir.
Muhtemelen, İki Faktörlü Kimlik Doğrulama ile daha iyi bilgilenirim.
Kaybettiğim bir tartışma var mı? Benim için en iyi yol nedir?