我正在运行SSH服务器,但仍在使用简单的密码身份验证。我到处都了解安全性,建议我使用公钥身份验证。但是我没有优势。在我看来,使用它们既不安全也不是很多方便的工作。
当然,如果有人试图强行登录到我的SSH服务器,则公钥比任何密码都要强大得多。但是除此之外,这是完全不安全的。
顾问们大多认为您不必记住密码。那有多不安全?因此,如果有人入侵了我的计算机,他不仅可以获取我的计算机,还可以获取我的服务器吗?如果我从各种不同的客户端使用SSH,则必须将每个公钥存储一个,这会使公钥落入虚假手中的可能性成倍增加。我可以将它们保存在随身携带的USB记忆棒中,但它可能会丢失,并且查找程序可以访问我的服务器。
两因素身份验证可能会更好。
我有什么想念的吗?对我来说最好的方法是什么?