J'utilise régulièrement ssh, et je n'ai jamais prévenu les serveurs de ce qu'était ma clé publique (d'ailleurs je ne sais même pas quelle tête elle a, ma clé publique ssh, et j'en ai donc une par machine que j'utilise). Par conséquent, j'ai toujours eu un prompt de mot de passe en utilisant ssh. S'il y a moyen de faire autrement, pourquoi pas, mais en fait je ne vois pas trop l'intérêt:
- soit je fais confiance au canal sécurisé établi par ssh, et dans ce cas là je peux l'utiliser pour envoyer mon mot de passe
- soit je ne fais pas confiance, et dans ce cas l'intérêt de ssh devient limité.
Le seul intérêt que je vois, c'est que comme je n'ai pas à taper le mot de passe, il ne peut pas être intercepté par un logiciel espion qui tournerait en local. Mais je dois quand même taper le pass correspondant a ma paire de clés, qui lui pourra alors être intercepté. Quelqu'un qui peut mettre un logiciel espion sur la machine est surement capable de me voler ma clé privée.
[^] # Re: Du nouveau sur les serveurs Debian compromises
Posté par Yusei (Mastodon) . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 1.
- soit je fais confiance au canal sécurisé établi par ssh, et dans ce cas là je peux l'utiliser pour envoyer mon mot de passe
- soit je ne fais pas confiance, et dans ce cas l'intérêt de ssh devient limité.
Le seul intérêt que je vois, c'est que comme je n'ai pas à taper le mot de passe, il ne peut pas être intercepté par un logiciel espion qui tournerait en local. Mais je dois quand même taper le pass correspondant a ma paire de clés, qui lui pourra alors être intercepté. Quelqu'un qui peut mettre un logiciel espion sur la machine est surement capable de me voler ma clé privée.