SSH 安全登陆疑问

2014-11-05 21:56:50 +08:00
 hzqim
看了主机的记录,还真是有不少暴力破解的痕迹,准备改端口,禁止ROOT用户登陆,采用密匙验证,三管齐下。

爬了一些文章,还是有一些疑问,特向各位请教,请不吝赐教。

1、为了方便,多台服务器只想保存一个私匙,那么密匙对能否在不同的主机重复使用,安全性会降低?
2、普通用户登陆后通过su切换到ROOT账号进行系统管理?

谢谢解答!
3388 次点击
所在节点    问与答
27 条回复
chenshaoju
2014-11-06 13:27:23 +08:00
@msg7086 我还没用Debian 8,不予置评……目前的Debian 7是允许的。
hzqim
2014-11-06 15:18:50 +08:00
@msg7086 谢谢解答,只是sudo规划起来太麻烦,而且我们都是单一管理员,拥有root权限,所以更没有动力去设置,至于脚本的安全性,暂时还没有这个需要。

再次谢谢您的解答。
hzqim
2014-11-06 16:38:54 +08:00
@likuku
@Showfom
禁止了密码验证,Winscp还能连得上服务器吗?
Showfom
2014-11-06 16:41:16 +08:00
@hzqim 可以,配合 putty,直接读取好你的 ppk
ryd994
2014-11-06 21:23:41 +08:00
@hzqim 还是那句话,如果能保证私钥安全,一切好说。如果私钥丢了,那加不加密码都是迟早悲剧的。但是加了强密码可以给你争取一点发现然后补救的时间。其实强密码也不麻烦,可以ssh-add。

私钥密码的验证是本地的:用密码解密私钥文件得到真正的私钥,然后用私钥加密服务器发来的一段随机数据,密文发回去,服务器用公钥解密,验证身份。

真正要安全的话你不妨找找ssh可用的智能卡设备,只写不读,加密是智能卡独立计算,私钥只存在于卡里。
hzqim
2014-11-06 22:25:36 +08:00
@ryd994 感谢解答,学到很多!!
likuku
2014-11-06 22:47:54 +08:00
弄本 奥莱理 的 「ssh权威指南」

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/144243

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX