SSH-KEYGEN是否安全,即使客户机被黑客攻击?

  1. 假设有客户机 – 服务器机器。
  2. 在客户机上,我们已经生成了一个SSH-KEYGEN,并在Server Machine上存储了相同的密钥。
  3. 这意味着,当客户端使用SSH连接服务器时,不需要密码。
  4. 如果客户端机器被黑客攻击,那么服务器机器容易受到所有攻击?

如果您用来连接到服务器的私钥遭到破坏,这意味着您使用此密钥对的任何服务器也将受到攻击,并且容易受到进一步的攻击,因为攻击者现在对您的服务器具有相同的访问权限。

请注意,如果攻击者在发现入侵事件之前有足够的时间使用私钥,则需要将服务器视为受到攻击,并从头开始重新安装,以防止任何合格的攻击者首先安装的隐藏的后门程序步。

如果ssh密钥受到攻击(客户端被黑客入侵),那么黑客就可以访问服务器。 您可以通过密码保护ssh-key来缓解这种情况,保护可以通过密钥的质量进行缩放。