मुझे लगता है कि उचित को दो अलग-अलग कोणों से माना जा सकता है: सुरक्षा और सुविधा ।
जब हम एक SSH कुंजी जोड़ी बनाते हैं, तो हमें निम्नलिखित के रूप में निजी-कुंजी की सुरक्षा के लिए अधिक परत जोड़ने के लिए एक पासफ़्रेज़ प्रदान करने के लिए कहा जाता है:
$ ssh-keygen -t rsa -b 4096 -C 'With_OR_Without_Passwd'
Generating public/private rsa key pair.
Enter file in which to save the key (/Your/HomeDir/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
यद्यपि पासफ़्रेज़ के लिए पूछने के लिए एक स्पष्ट संकेत है, लेकिन कुछ (या कई) लोग अभी भी कोष्ठक में जानकारी पर अधिक ध्यान केंद्रित करते हैं: (कोई पासफ़्रेज़ के लिए खाली नहीं) , और उस सुझाव का पालन करना।
का मेल है या नहीं, कई SSH कुंजी जोड़े का उपयोग और चाहे या नहीं दर्ज अतिरिक्त पासवर्ड , हम जाने के लिए कम से कम चार तरीके होते हैं। और मान लेते हैं कि सभी कुंजी-जोड़े और config
फ़ाइल में संग्रहीत हैं ~/.ssh/
।
अब पहले सुरक्षा पर विचार न करें ।
निम्न तालिका सुरक्षा के बारे में एक सरल रैंक देती है (बड़ी संख्या का मतलब अधिक सुरक्षित है):
Security Ways to go
1 One SSH key-pair (NO passwd)
1 Multi SSH key-pairs (NO passwd)
2 One SSH key-pair (WITH passwd)
2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
बिना पासवार्ड के , अगर हमारे सिस्टम में किसी के द्वारा घुसपैठ की जाती है, तो ब्रेकर हमारे सभी निजी-कुंजी और कॉन्फ़िगरेशन को प्राप्त कर सकता है, रिमोट सर्वर का प्रमाणीकरण भी। तो इस स्थिति में, एक कुंजी-जोड़ी और बहु-कुंजी-जोड़े समान हैं। सबसे सुरक्षित तरीका अलग-अलग ssh की-पेयर के लिए अलग-अलग पासवार्ड का उपयोग करना है।
फिर सुविधा के बारे में न सोचें ।
लेकिन अधिक कुंजी-जोड़े और अधिक पास भी हमारे जीवन को कम सुविधाजनक बनाते हैं, निम्न तालिका सुरक्षा के बारे में एक सरल रैंक देती है (बड़ी संख्या का मतलब अधिक सुरक्षित है):
Convenient Security Ways to go
5 1 One SSH key-pair (NO passwd)
4 2 One SSH key-pair (WITH passwd)
3 1 Multi SSH key-pairs (NO passwd)
2 2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
1 3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
इसलिए, सामान्य स्थिति में, यदि हमें एक ही समय में सुरक्षा और सुविधा के साथ व्यापार करना है, तो हम दो स्कोर गुणा कर सकते हैं, और शायद एक एसएसएच की-जोड़ी (पासवार्ड के साथ) चुनने के लिए सबसे अच्छा है।