Варто відзначити, що деякі компетентні організації насправді віддають перевагу судовим паролям без паролів, коли у них є користувачі, яким потрібно увійти в безліч різних віддалених хостів, особливо якщо це включає хостів з різним рівнем безпеки.
Проблема з введенням пароля полягає в тому, що ви регулярно даєте свій пароль віддаленим системам. Однією з причин, по якій ми використовуємо SSH, є уникання саме подібних дірок у захисті. Це питання компромісів: ви збільшуєте ймовірність того, що пароль користувача буде порушений, щоб зменшити ймовірність того, що зловмисник, який скомпрометував сеанс або ключ, зможе отримати кореневий доступ. Зокрема, уявіть собі такий сценарій:
- велика організація
- багато господарів
- хости мають різний рівень безпеки
- некореневий доступ вже шкідливий
- паролі користувачів розблокують багато речей
У описуваному нами сценарії бездоглядне судо може підвищити вашу безпеку, захистивши пароль користувача. Це схоже на атаки повторного використання паролів, які стали поширеними в Інтернеті, за винятком того, що вразливість пов'язана з єдиною системою аутентифікації, а не від фактичного повторного використання паролів.
Якщо ви не в гігантській компанії, парольне судо, ймовірно, збільшить вашу безпеку - але не обов'язково на велику суму. Якщо ви справді не професіонал із системної безпеки, або це хост, який не має нічого особливо цінного, рекомендую залишити його.