保护 SFTP 密码

Eri*_* J. 4 sftp credentials

许多非技术用户目前在 Windows 上使用 FileZilla 管理安全数据。因此,SFTP 凭据在组织中广泛共享。

我想集中管理凭据,以便用户无法直接查看它们。使用 FileZilla,凭据存储在非加密文件 Settings.xml 中。

是否有使用任何用户友好的 Windows SFTP 客户端来集中管理 SFTP 凭据并防止用户直接访问凭据的方法?

tyl*_*erl 19

不要使用密码。使用 SSH 密钥

使用 SSH 密钥,每个用户都有自己的私钥,不与任何人共享。在您要授予该用户访问权限的每个服务器+帐户上,将密钥签名添加到authorized_keys文件中。如果您想撤销访问权限,请从文件中删除该用户。您还可以指定对每个用户(即每个密钥)可以做什么的限制,因此如果您使用给定的密钥登录,则某些限制适用。