
Тут у безопасников жопы сгорели после предыдущего поста.
Нужно ли на приватный SSH-ключ устанавливать пароль?
Давай сравним с ключом от квартиры. Поставил ты, к примеру, пиздатый замок на свою входную дверь, и у тебя есть связка ключей.
Приходится брать сейф с собой и везде с ним таскаться. Потому что это безопасно! Код от сейфа же никто не знает, поэтому не получит доступ к ключу, который открывает твою пиздатую дверь.
Удобно? Охуенно удобно! Главное, практично.
Я всегда считал и считаю, что SSH-ключи нужны, чтобы заходить на серверы без пароля. Нахуя ты тогда отключаешь возможность логина по паролю и оставляешь ключ, к которому нужно вводить пароль?
Добавь тогда уж туда ещё один фактор авторизации через QR-код и Яндекс Ключ. Лишним не будет.
Пароль на ключ тебе нужен — если ты рукожопая обезьяна, сосёшься в засос с ослами, качаешь сомнительный софт с обменников и запускаешь непонятные экзешники.
Тогда да, есть шанс, что у тебя всё попиздят и отымеют VPS-ку. Ну а если соблюдаешь гигиену, чо бояться-то?
Потому что у человека в приоритете две основные потребности — личная безопасность и секс. Привет пирамиде Маслоу.
А вот пароль на GPG-ключик — это да, мастхэв. Всё остальное — это избыточная безопасность. Не доводите до абсурда.
Если считаешь по-другому, велком в комментарии и хорошего дня!








Комментарии