OpenSSH:如果服务器设置为“PasswordAuthentication no”,那么如果 *client* 设置为“PasswordAuthentication yes”会不会有任何风险?

NoE*_*ert 2 ssh openssh sshd

对于我所有的服务器PasswordAuthenticationnosshd_config文件中设置。这意味着只允许密钥验证。

在这种情况下,如果在客户端PasswordAuthentication设置为,是否有任何风险?yes ssh_config

Ste*_*ris 5

如果客户端连接到错误的机器,并且该机器允许密码验证,则存在风险。然后用户可能会输入他们的密码,认为这可能是服务器端的更改......现在密码可以被盗。

相关:当您尝试连接到错误的服务器时,您的 SSH 密码是否会泄露?