SSH의 키 기반 인증 방식에서 빈 passphrase를 금지시키는 방법

snowboard975의 이미지

인터넷을 통해 서버로의 SSH 접속을 허용하려고 합니다만, 보안상 위험이 우려되어 현재 password 기반 인증 방식을 그만두고, 키기반 인증 방식으로 바꾸려고 합니다.

하지만 사용자가 ssh-keygen -t dsa 명령어로 키를 생성할 때 passphrase를 빈 것으로 나두는 것이 우려됩니다.
빈 passphrase의 키를 서버에 등록하게 되면 키가 제3자에게 유출되었을 때 서버에 쉽게 접근할 수 있게 되어 보안상 오히려 더 위험해 지는 것이 아닌가 하는 걱정이 됩니다.

키 생성시 빈 passphrase를 금지시키는 방법이 있는지요?

s4love의 이미지


공백 패스워드 허용안합으로 설정하세요
/etc/ssh/sshd_config 파일중에

PermitEmptyPasswords no