SSH의 키 기반 인증 방식에서 빈 passphrase를 금지시키는 방법
글쓴이: snowboard975 / 작성시간: 수, 2008/09/17 - 2:13오후
인터넷을 통해 서버로의 SSH 접속을 허용하려고 합니다만, 보안상 위험이 우려되어 현재 password 기반 인증 방식을 그만두고, 키기반 인증 방식으로 바꾸려고 합니다.
하지만 사용자가 ssh-keygen -t dsa 명령어로 키를 생성할 때 passphrase를 빈 것으로 나두는 것이 우려됩니다.
빈 passphrase의 키를 서버에 등록하게 되면 키가 제3자에게 유출되었을 때 서버에 쉽게 접근할 수 있게 되어 보안상 오히려 더 위험해 지는 것이 아닌가 하는 걱정이 됩니다.
키 생성시 빈 passphrase를 금지시키는 방법이 있는지요?
Forums:
ssh 설정을 변경하시면 됩니다.
공백 패스워드 허용안합으로 설정하세요
/etc/ssh/sshd_config 파일중에
PermitEmptyPasswords no
댓글 달기