Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
| From | Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> |
|---|---|
| Newsgroups | ger.ct |
| Subject | Re: ssh keypairs vs. Passwort |
| Date | 2025-05-22 17:26 +0200 |
| Organization | Freie Universitaet Berlin |
| Message-ID | <3127071467.de9a8531@duerrhauer.de> (permalink) |
| References | <5961655308.6348cc05@duerrhauer.de> <gc.20250521225843.198@scatha.ancalagon.de> <8516645381.eef41e27@duerrhauer.de> <gc.20250522082703.200@scatha.ancalagon.de> |
On May 22, 2025 at 8:27:04 AM GMT+2, "Thomas Hochstein" <thh@thh.name> wrote: > Christian Dürrhauer schrieb: > >> Gemeint war: es reicht der Zugriff auf den einen >> Rechner, auf dem ein Zugriff auf andere ssh-Server mittels >> keypari-Authentifizierung eingerichtet ist, um auf all jene ssh-Server >> zugreifen zu können. > > Aber doch nur, wenn der Key keine Passphrase hat (das wäre bei > passwortbasierter Anmeldung identisch damit, das Passwort im Client zu > sperichern - beides macht man aus guten Gründen nicht), oder ggf. noch, > wenn Key/Passphrase während der Laufzeit eines Programms oder für einen > bestimmten Zeitraum gecached werden (was man üblicherweise unterbindet, > wenn man den Rechner in unsicherer Umgebung in Betrieb hinterlässt). Ich > sehe da keinen Unterschied zwischen passwort- und key-basierter Anmeldung. > Letztere ist grundsätzlich sicherer, weil man den Key _und_ die Passphrase > benötigt (und noch sicherer, wenn man ein Hardware Token verwendet, das > eine Bedienhandlung erfordert, aber das ist für den (semi-)privaten > Bereich m.E. Overkill - andererseits kann man ja auch paranoid sein und > trotzdem verfolgt werden). > > -thh :) Full ACK. Ich schau mal nach Keys mit Passwort. Ich hab's schon wo im Einsatz (nur halt nicht bei NAS-Replikation) und bin da grundsätzlich mit zufrieden. -- mit freundlichen Grüßen/with kind regards, Christian Dürrhauer
Back to ger.ct | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
ssh keypairs vs. Passwort Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> - 2025-05-21 21:32 +0200
Re: ssh keypairs vs. Passwort Thomas Hochstein <thh@thh.name> - 2025-05-21 22:58 +0200
Re: ssh keypairs vs. Passwort Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> - 2025-05-22 04:38 +0200
Re: ssh keypairs vs. Passwort Thomas Hochstein <thh@thh.name> - 2025-05-22 08:27 +0200
Re: ssh keypairs vs. Passwort Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> - 2025-05-22 17:26 +0200
Re: ssh keypairs vs. Passwort Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2025-05-21 23:00 +0200
csiph-web