Я запускаю SSH-сервер і все ще використовую просту аутентифікацію пароля. Скрізь, коли я читаю про безпеку, мені рекомендують використовувати аутентифікацію з відкритим ключем. Але я не отримую переваг. Використовувати їх, на мої очі, або небезпечно, або багато зручної роботи.
Звичайно, якщо хтось намагається жорстоко примусити вхід на мій SSH-сервер Public-Key набагато сильніший за будь-який пароль. Але окрім цього, це абсолютно небезпечно.
В основному радники стверджують, що вам не потрібно пам’ятати пароль. Наскільки це небезпечно? Отже, якщо хтось забирає мій комп'ютер, він не просто забирає мій комп'ютер, але і мій сервер? Якщо я використовую SSH від різних різних клієнтів, я повинен зберігати відкриті ключі по одному з них, що збільшує можливість попадання їх у помилкові руки. Я міг би зберегти їх на USB-накопичувачі, який я несу з собою, але це може бути втрачено, і шукач має доступ до мого сервера.
Можливо, мені краще подати двофакторну автентифікацію.
Чи є якийсь аргумент, який я пропускаю? Який найкращий спосіб для мене?