1
dingwen07 2021-01-03 07:42:42 +08:00 via Android
为什么不使用 SSH Key 登录?
|
2
phdh71 2021-01-03 08:06:05 +08:00 via iPhone
傻逼有点脑子的人就不会说出 C
|
3
imnpc 2021-01-03 08:11:25 +08:00 1
一个 key 解决掉 99%的问题
|
4
treblex 2021-01-03 08:22:11 +08:00 via iPhone
反正我不用密码登录,你用吗,这年头谁用密码登录呀🤪
一般用服务商的网页终端,google 的体验最好,阿里云的也还行,宝塔的最方便 亚马逊初始化机器的时候就可以设置证书,挺方便的,所以比较常用命令行 |
5
devld 2021-01-03 08:37:48 +08:00 via Android
我都是直接禁掉密码登录,从来没出过问题
|
6
iamwho 2021-01-03 08:47:49 +08:00
冷知识:
随便搜索一个教程,配置 ssh key 和了解 ssh config 五分钟都不需要。 |
7
codehz 2021-01-03 09:21:59 +08:00 via Android
(小知识:ssh 的认证模块是可以自己设计的,比如你还能在 x509 的 PKI 证书登录的基础上用 Yubikey 做二步认证)
(小知识 x2:使用 port knocking 方案可以显著减少垃圾日志的出现) 以及用 gpu 破解 ssh 密码是不可能的,即使密码登录,ssh 也没有泄漏任何关于密码本身的信息,不能通过计算拿到密码 |
8
nfroot 2021-01-03 11:30:47 +08:00
我也不喜欢证书,不方便携带,设置的时候不能直接复制粘贴……
如果密码没有长度限制的话,直接强密码确实能解决一切问题。 但是据说早期的系统,密码再长,效果和短的差不多,搞不懂。。。。其实本质上证书也是强密码,只是长度更长而已。 |