আমি মনে করি যুক্তিযুক্ত দুটি ভিন্ন কোণ থেকে বিবেচনা করা যেতে পারে: সুরক্ষা এবং সুবিধা ।
যখন আমরা একটি এসএসএইচ কী জুটি তৈরি করি, তখন আমাদের কাছে ব্যক্তিগত-কীটি সুরক্ষিত করার জন্য আরও একটি স্তর যুক্ত করার জন্য একটি পাসফ্রেজ সরবরাহ করার জন্য বলা হয়:
$ ssh-keygen -t rsa -b 4096 -C 'With_OR_Without_Passwd'
Generating public/private rsa key pair.
Enter file in which to save the key (/Your/HomeDir/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
যদিও পাসফ্রেজ জিজ্ঞাসা করার জন্য একটি স্পষ্ট প্রম্পট রয়েছে, তবে কিছু (বা অনেক) লোক এখনও বন্ধনীগুলির তথ্যগুলিতে বেশি মনোযোগ দেয়: (কোনও পাসফ্রেজের জন্য খালি নয়) , এবং সেই পরামর্শ অনুসরণ করে।
মিশ্রন হোক বা না হোক একাধিক SSH- কি জোড়া ব্যবহার এবং কিনা বা না পড় অতিরিক্ত passwd কোন , আমাদের যেতে হবে অন্তত চার উপায় আছে। এবং ধরে নেওয়া যাক সমস্ত কী-জোড়া এবং config
ফাইলটি সঞ্চিত আছে ~/.ssh/
।
এখন প্রথমে সুরক্ষা বিবেচনা করা যাক না ।
নিম্নলিখিত টেবিলটি সুরক্ষা সম্পর্কে একটি সহজ র্যাঙ্ক দেয় (বৃহত সংখ্যার অর্থ আরও সুরক্ষিত):
Security Ways to go
1 One SSH key-pair (NO passwd)
1 Multi SSH key-pairs (NO passwd)
2 One SSH key-pair (WITH passwd)
2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
Passwd ব্যতীত , যদি আমাদের সিস্টেমটি কারও দ্বারা অনুপ্রবেশ করা হয়, তবে ব্রেকারটি আমাদের সমস্ত প্রাইভেট-কী এবং কনফিগারেশন পেতে পারে, দূরবর্তী সার্ভারগুলির প্রমাণীকরণও পেতে পারে। সুতরাং এই পরিস্থিতিতে, একটি কী-জুটি এবং মাল্টি কী-জুটি একই। সর্বাধিক সুরক্ষিত উপায় হ'ল বিভিন্ন এসএসএস-কী-জোড়াগুলির জন্য বিভিন্ন পাসওড্ড ব্যবহার করা।
তারপর আমার মনে হয় let't সুবিধা ।
তবে আরও কী-জোড় এবং আরও পাসওড্ডগুলি আমাদের জীবনকেও কম সুবিধাজনক করে তোলে, নিম্নলিখিত সারণীটি সুরক্ষা সম্পর্কে একটি সহজ পদমর্যাদা দেয় (বৃহত্তর সংখ্যার অর্থ আরও সুরক্ষিত):
Convenient Security Ways to go
5 1 One SSH key-pair (NO passwd)
4 2 One SSH key-pair (WITH passwd)
3 1 Multi SSH key-pairs (NO passwd)
2 2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
1 3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
সুতরাং, সাধারণ পরিস্থিতিতে যদি আমাদের একই সাথে সুরক্ষা এবং সুবিধার্থে বাণিজ্য করতে হয়, তবে আমরা দুটি স্কোরকে বহুগুণ করতে পারি, এবং হতে পারে একটি এসএসএইচ কী-জুটি (উইথ পাসডাব্লুড) বেছে নেওয়া ভাল।