Ви можете мати лише один пароль для одного і того ж облікового запису, але для SSH та SFTP ви можете додатково обмежити доступ, щоб зробити його більш безпечним.
Одне, що ви можете і потрібно зробити, якщо ваш SSH-сервер доступний громадськості, - це взагалі відключити автентифікацію пароля:
Редагувати /etc/sshd_config
(потрібні кореневі облікові дані) та коментувати рядок:
#PasswordAuthentication no
Наступний коментар і зміна наступної директиви на ні .
#ChallengeResponseAuthentication yes
Тепер ви можете лише автентифікуватись за допомогою ключів SSH, а автентифікація паролів вимкнена. Щоб налаштувати відкритий та приватний ключ, я посилаюся на наступну документацію .
Крім того, ви також можете обмежити, які облікові записи можуть входити через SSH, і, наприклад, дозволити лише одному конкретному користувачеві (який може відрізнятися від вашого щоденного облікового запису і може мати більш безпечний пароль). Це можна зробити прямо з області Sharing
налаштувань.