У мене є сервер, до якого я повинен часто отримувати доступ через ssh, тому що я обчислюю його. Тепер обчислювальний центр прямо забороняє SSH-ключі, оскільки вони "незахищені". Вони вважають, що введення мого пароля на клавіатурі кожного разу, можливо, перед іншими людьми, є набагато безпечнішим способом увійти.
Тепер; Я не можу передумати (спробував).
Чи існує спосіб принаймні тимчасово зберігати паролі SSH, як GIT може зберігати паролі в кеші протягом певного визначеного часу?
publickey
аутентифікації. Якщо ви вимкнете password
автентифікацію на сервері, ви запобіжете тим, хто зловмисники намагаються вгадати паролі. І якщо зловмисник спробує атакувати mitm проти клієнта, який раніше не зберігав відкритий ключ сервера, ви набагато краще захищені, publickey
ніж якщо б ви використовували password
автентифікацію.
the computing center explicitly forbids SSH-keys because they are "insecure"
- моя думка з цього приводу? Знайдіть нового хоста сервера, оскільки ваш, очевидно, невмілий.