Điểm:1

Tôi có thể đặt giới hạn về số lần thử cụm mật khẩu xác thực ssh không?

lá cờ id

Gần đây tôi đã đổi thành ssh-key từ mật khẩu để bảo mật.

Nhưng khóa ssh cũng có thể bị xâm phạm khi tệp khóa riêng bị đánh cắp bằng cách nào đó.

Vì vậy, tôi đã đặt cụm mật khẩu trên khóa riêng.

Nhưng có vẻ như tôi có thể thử bao nhiêu tùy thích.

Vậy có cách nào để tôi có thể đặt giới hạn về số lượng người có thể thử cụm mật khẩu không?

Grace Thompson avatar
lá cờ gp
Không phải tôi biết, nhưng nếu bạn chọn một cụm mật khẩu an toàn thì sẽ rất khó (đọc là: không thể) đối với vũ phu. Hãy nghĩ 'as9h8J)F(DS*(dsh*' chứ không phải 'monkey123'.
Điểm:4
lá cờ ar

Không, bạn không thể.

Cụm mật khẩu được sử dụng để thêm một lớp mã hóa vào khóa. Quá trình này hoàn toàn ngoại tuyến và các phương pháp được sử dụng đã được nhiều người biết đến vì phần mềm này là nguồn mở. Về cơ bản, đây là một chức năng lấy khóa và cụm mật khẩu làm đầu vào và trả về khóa không được mã hóa.

Vì nó hoàn toàn ngoại tuyến nên không có cách nào có ý nghĩa để giới hạn số lần thử.

lá cờ id
Hiểu rõ. Có cách nào khác để đặt một lớp bảo mật khác không? có thể một cái gì đó trong ~/.bashrc chạy tự động sau khi đăng nhập ssh thành công có thể thực hiện được trừ khi có cách thoát ra khỏi nó, chẳng hạn như nhấn CTRL+C
vidarlo avatar
lá cờ ar
Bạn có thể lưu trữ chìa khóa trên thẻ thông minh để không ai có thể sao chép nó. https://developers.yubico.com/PGP/SSH_authentication/
A.B avatar
lá cờ cl
A.B
@KHKim Bạn cũng có thể kết hợp nhiều xác thực cùng một lúc. Ví dụ: khóa VÀ mật khẩu chuẩn (một số thông tin trong `man sshd_config` tại mục AuthenticationMethods).
lá cờ id
@ A.B Cảm ơn vì lời khuyên. Bạn đã làm cho ngày của tôi.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.