这是一个非常基本的问题,请耐心等待。我build立了一个VPS,似乎为了安全起见,禁止SSH用户使用密码login。
如果我授权我的桌面的SSH密钥,如果桌面变得糟糕,会发生什么? 我不会完全失去对VPS的访问吗? 如果是这样,这似乎是一个冒险的事情。
将密钥存储在其他安全的地方,你知道 – 有一个备份,不要使用没有密码短语的密钥。
确保您订购的VPS通过一些描述的控制台带外访问,这将允许您在ssh不可用的情况下通过用户名/密码login。
禁用SSH密码有风险吗?
没有。
我一直在多个服务器上的/etc/ssh/sshd_config PasswordAuthentication no 。 私钥本身用强密码(熵的130位)encryption,encryption的私钥存储在三个不同的物理位置。
保存你〜/ .ssh /到一个安全的地方(USB棒,云,…),你可以重新使用一个新的桌面的密钥。