Autoryzacja przez has

Konfiguracja serwerów, usług, itp.
tomii
Junior Member
Posty: 687
Rejestracja: 21 października 2007, 13:27

Autoryzacja przez hasło czy przez klucz publiczny

Post autor: tomii »

Których z sposobów autoryzacji w ssh jest bezpieczniejszy?

Moim zdaniem w przypadku kluczy istniej tylko niebezpieczeństwo że ktoś w jakiś sposób dostanie się do naszej części prywatnej klucza.

Ale czy używanie kluczy jest lepsze?
Awatar użytkownika
rmika
Beginner
Posty: 117
Rejestracja: 14 czerwca 2007, 08:55

Post autor: rmika »

Pamiętaj, że jak łączysz się przez ssh to masz szyfrowane połączenie.
A sposób autoryzacji i tak jest w dużej części uzależniony od człowieka i nawet mogę powiedzieć, że bezpieczniej będzie jak będziesz używał hasła (min. 8 znaków, duża litera, cyfra lub znak specjalny, nie słownikowe wyrażenie). Tą metodę będziesz miał najskuteczniejszą bo będziesz wiedzieć ze tylko Ty znasz hasło i będziesz mógł z dowolnego miejsca łączyć się z serwerem. A jeśli chodzi o klucz to musisz mieć go zawsze przy sobie. A jak kiedyś będziesz miał awarie serwera czy coś i zapomnisz klucza bądź będziesz przy innym komputerze to będziesz miał mały problem.
tomii
Junior Member
Posty: 687
Rejestracja: 21 października 2007, 13:27

Post autor: tomii »

Ale w ssh jest możliwość że jak nie masz klucza to wchodzisz po haśle.
Awatar użytkownika
rmika
Beginner
Posty: 117
Rejestracja: 14 czerwca 2007, 08:55

Post autor: rmika »

Więc w takim wypadku po co ci klucz skoro jak go nie masz to możesz po haśle?
tomii
Junior Member
Posty: 687
Rejestracja: 21 października 2007, 13:27

Post autor: tomii »

¯eby by nie musieć wpisywać bez przerwy hasła jeżeli gdzieś się często loguję
sigo
Junior Member
Posty: 501
Rejestracja: 21 marca 2009, 19:12

Post autor: sigo »

Jeżeli potrafisz zadbać o bezpieczeństwo klucza (chociaż prawdopodobnie nawet używając jego, należy podać jakieś hasło) użyj tego klucza + konfiguracja umożliwiająca użycie hasła użytkownika - w razie niedostępności klucza.

Poza tym, po co ciągle się logować skoro można trzymać połączenie?

Sam sobie trochę zaprzeczasz i wątek staje się błędnym kołem.
tomii
Junior Member
Posty: 687
Rejestracja: 21 października 2007, 13:27

Post autor: tomii »

Ciągłe logowanie jet potrzebna np podczas korzystania z svn przez tunel ssh (svn+ssh://)
ODPOWIEDZ