Хм... пароль вообще-то желательно каждый раз вводить, даже если он к ключу, а то что это за секретность такая?!
Другое дело если это соединение с компа, физический доступ к которому ограничен в принципе, то да, можно и сохраненным тут же открытым ключем обойтись. Но тогда это мало чем отличется от клиентов, которые обычный пароль где-нибудь просто запоминают.
SSH извне через роутер?
-
- Уже с Приветом
- Posts: 2418
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
-
- Уже с Приветом
- Posts: 1405
- Joined: 27 Dec 2010 12:32
- Location: Big D
Re: SSH извне через роутер?
меннее секьюрноOleg-NY wrote:Что именно не так с паролем-то?xKing wrote:по паролю в ssh некошерно ходить, нужно по ключу
![Smile :)](./images/smilies/icon_smile.gif)
по идее должно быть так - something you have (ключ) + something you know (пароль от ключа вручную либо через ssh-agent)
(но большинство ключ паролем не защищает что немного defeats схему)
I wasn't born in Texas, but I got here as fast as I could.
-
- Уже с Приветом
- Posts: 2418
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
Re: SSH извне через роутер?
Ну если и то и другое, то да, согласен. Я было подумал, что вы противопоставляете одно другому.
-
- Уже с Приветом
- Posts: 2418
- Joined: 16 Jul 2004 00:32
- Location: NY, NY
Re: SSH извне через роутер?
Кстати, через SSH-agent тогда уж можно вообще что угодно навертеть, насколько я понимаю. Например ту же two step authentication схему через сотовый телефон (you have). Там ведь проблема еще и в узнавании ключа от самого сервера. Правда можно с secure DNS замутить, но я такой имплементации не встречал пока. Может отстал от жизни...
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: SSH извне через роутер?
как уже выше сказали - тогда ключ. Мне лично наружу в своих поделках выставлять наружу ничего не хочется (только WHS 2011, который никто не ломает) и если чего надо, логинюсь через OpenVPN, а там уже что хочешь.perasperaadastra wrote:Это хорошо. А то я замучился сложный пароль вводить, когда ssh к raspberry pi в домашней сети. Поменяю пароль на простой.
Not everyone believes what I believe but my beliefs do not require them to.