• [^] # Re: Du nouveau sur les serveurs Debian compromises

    Posté par . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 1.

    « Mais je dois quand même taper le pass correspondant a ma paire de clés, qui lui pourra alors être intercepté. Quelqu'un qui peut mettre un logiciel espion sur la machine est surement capable de me voler ma clé privée. »

    Non. Espionner des paquets qui circulent sur le net, ce n'est pas équivalent à casser un compte unix sur une machine précise.

    Mais l'intérêt principal de la passphrase est simple : il ne suffit pas de lancer des assaults avec un dictionnaire, ce qui peut être fait si tu autorise le login avec le mot de passe. Il faut en plus avoir la clef.

    Bien entendu, si tu utilises une clef sur un serveur qui accepte les mots de passe, l'intérêt est moindre.