M
M
Mika Slepinin2016-11-29 19:21:36
linux
Mika Slepinin, 2016-11-29 19:21:36

Why is using ssh keys better than simple password authentication?

Good evening. Explain, please. Why is using ssh keys better than simple password authentication, and why is it more justified?

Answer the question

In order to leave comments, you need to log in

3 answer(s)
K
ky0, 2016-11-29
@ky0

Лучше - потому что ключ на порядки длиннее и соответственно сложнее для подбора. Хуже - потому что ключ могут спереть (например, с помощь вируса на рабочем компьютере или телефоне) и если он у вас не запаролен, вы легко можете долгое время не догадываться о компрометации. Поэтому для продукционных сред рекомендую сочетать запароленный ключ, двухфакторную авторизацию (например, с помощью PIN-кода из приложения) и ограничение по точкам входа.

Z
zooks, 2016-11-29
@zooks

Обычные пароли хуже по следующим причинам:
1. Их можно подобрать перебором
2. Нужно каждый раз вводить
Лично я перевел все свои сервера на ключи когда увидел сколько китайских IP пытаются законнектиться по паролю.

S
Saboteur, 2016-11-29
@saboteur_kiev Куратор тега Linux

1) кейлоггеры не стырят пароль
2) поменять ключ - гораздо проще, чем создать и запомнить новый пароль.
3) ключ можно использовать для автоматической авторизации
4) ключ более сложный, его нельзя сделать "123", "god", "sex"
5) можно дать доступ множеству пользователей к одному и тому же ресурсу, раздав разные ключи. Пароль же только один.

Didn't find what you were looking for?

Ask your question

Ask a Question

731 491 924 answers to any question