J'utilise les clés, pour pas me faire chier et pour limiter le bruteforce.
Mais d'un point de vue securité quand tu es sur une machine corrompue, c'est pas plus compliqué de faire une capture du mot de passe ssh que de faire une copie de la clée et une capture du mot de passe de la clé non ?
[^] # Re:Sécuritéetpdf
Posté par Juke (site web personnel) . En réponse au journal Tutoriel d'autohébergement. Évalué à 2.
J'utilise les clés, pour pas me faire chier et pour limiter le bruteforce.
Mais d'un point de vue securité quand tu es sur une machine corrompue, c'est pas plus compliqué de faire une capture du mot de passe ssh que de faire une copie de la clée et une capture du mot de passe de la clé non ?