É arriscado desativar as senhas SSH? [fechadas]

1

Esta é uma questão muito básica, não se preocupe comigo. Estou configurando um VPS e parece que a desabilitação de usuários SSH de login com uma senha é recomendada para segurança.

Se eu autorizar a chave SSH em minha área de trabalho, o que acontece se essa área de trabalho ficar sem efeito? Não vou perder completamente o acesso ao VPS? Se assim for, parece algo arriscado fazer.

    
por Rahul Sekhar 19.05.2014 / 09:03

4 respostas

11

Armazene suas chaves em outro local que seja seguro, você sabe - tenha um backup e não use chaves sem uma frase secreta.

Certifique-se de que o VPS que você requisitou tenha acesso fora de banda através de um console de alguma descrição que permitirá que você efetue login através de um nome de usuário / senha no caso de o ssh não estar disponível.

    
por 19.05.2014 / 09:06
6

Is it risky to disable SSH passwords?

Não.

  1. Fraseie suas chaves.
  2. Faça backup de suas chaves.
  3. Use um gerenciador de SSH para não precisar digitar a frase secreta o tempo todo.
  4. Proteja com senha seu gerente de SSH
por 19.05.2014 / 09:10
3

Eu tenho colocado PasswordAuthentication no em /etc/ssh/sshd_config em vários servidores. A própria chave privada é criptografada com uma senha strong (130 bits de entropia) e a chave privada criptografada é armazenada em três locais físicos diferentes.

    
por 19.05.2014 / 09:10
1

Salve você ~ / .ssh / em um local seguro (usb stick, nuvem, ...) e você pode reutilizar a chave com uma nova área de trabalho.

    
por 19.05.2014 / 09:06