أنا أقوم بتشغيل خادم SSH وما زلت أستخدم مصادقة كلمة مرور بسيطة. في كل مكان أقرأ فيه عن الأمان ، أنصح باستخدام مصادقة المفتاح العام. لكني لا أحصل على المزايا. إن استخدامها ، في نظري ، هو إما غير آمن أو يتطلب الكثير من العمل اليدوي.
بالطبع ، إذا حاول شخص ما فرض تسجيل الدخول إلى خادم SSH الخاص بي ، فإن المفتاح العام يكون أقوى بكثير من أي كلمة مرور. لكن بصرف النظر عن ذلك ، فهو غير آمن تمامًا.
يجادل المستشارون في الغالب أنك لست مضطرًا لتذكر كلمة مرور. كم هذا غير آمن؟ لذا إذا اخترق شخص ما جهاز الكمبيوتر الخاص بي ، فلن يحصل فقط على جهاز الكمبيوتر الخاص بي ، ولكن الخادم الخاص بي أيضًا؟ إذا كنت أستخدم SSH من عملاء مختلفين ، يجب أن أقوم بتخزين المفاتيح العامة لكل واحد منهم ، مما يضاعف احتمالية وقوعها في أيدي مزيفة. يمكنني حفظها على عصا USB أحملها معي ، ولكن يمكن أن تضيع ويمكن للباحث الوصول إلى الخادم الخاص بي.
ربما يتم خدمتي بشكل أفضل مع المصادقة الثنائية.
هل هناك حجة مفقودة؟ ما هو افضل طريق بالنسبة لي؟