sauf que... quel est le plus dur ? Topper un mot de passe écrit uniquement dans la tete de son possesseur... ou récupérer une clé privée ? Je n'ai pas de réponse... et je pense que l'une comme l'autre, ces méthodes sont faillibles (la faiblesse humaine est la pire invention de l'Homme, et des clés réparties sur 200 systemes maintenus par 200 personnes totalement indépendantes n'est guere une meilleure solution à mes yeux)
Cela dit, c'est vrai, l'auth par clés pub/pv est une bonne chose, merci OpenSSH :c)
[^] # Re: Du nouveau sur les serveurs Debian compromises
Posté par Baptiste SIMON . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 6.
Cela dit, c'est vrai, l'auth par clés pub/pv est une bonne chose, merci OpenSSH :c)