对于我所有的服务器PasswordAuthentication都no在sshd_config文件中设置。这意味着只允许密钥验证。
在这种情况下,如果在客户端PasswordAuthentication设置为,是否有任何风险?yes ssh_config
如果客户端连接到错误的机器,并且该机器允许密码验证,则存在风险。然后用户可能会输入他们的密码,认为这可能是服务器端的更改......现在密码可以被盗。
相关:当您尝试连接到错误的服务器时,您的 SSH 密码是否会泄露?
| 归档时间: |
|
| 查看次数: |
45 次 |
| 最近记录: |