|  |      1dingwen07      2021-01-03 07:42:42 +08:00 via Android 为什么不使用 SSH Key 登录? | 
|      2phdh71      2021-01-03 08:06:05 +08:00 via iPhone 傻逼有点脑子的人就不会说出 C | 
|  |      3imnpc      2021-01-03 08:11:25 +08:00  1 一个 key 解决掉 99%的问题 | 
|  |      4treblex      2021-01-03 08:22:11 +08:00 via iPhone 反正我不用密码登录,你用吗,这年头谁用密码登录呀🤪 一般用服务商的网页终端,google 的体验最好,阿里云的也还行,宝塔的最方便 亚马逊初始化机器的时候就可以设置证书,挺方便的,所以比较常用命令行 | 
|  |      5devld      2021-01-03 08:37:48 +08:00 via Android 我都是直接禁掉密码登录,从来没出过问题 | 
|  |      6iamwho      2021-01-03 08:47:49 +08:00 冷知识: 随便搜索一个教程,配置 ssh key 和了解 ssh config 五分钟都不需要。 | 
|  |      7codehz      2021-01-03 09:21:59 +08:00 via Android (小知识:ssh 的认证模块是可以自己设计的,比如你还能在 x509 的 PKI 证书登录的基础上用 Yubikey 做二步认证) (小知识 x2:使用 port knocking 方案可以显著减少垃圾日志的出现) 以及用 gpu 破解 ssh 密码是不可能的,即使密码登录,ssh 也没有泄漏任何关于密码本身的信息,不能通过计算拿到密码 | 
|  |      8nfroot      2021-01-03 11:30:47 +08:00 我也不喜欢证书,不方便携带,设置的时候不能直接复制粘贴…… 如果密码没有长度限制的话,直接强密码确实能解决一切问题。 但是据说早期的系统,密码再长,效果和短的差不多,搞不懂。。。。其实本质上证书也是强密码,只是长度更长而已。 |