gpt4 book ai didi

linux - www 文件夹内的 .ssh/authorized_keys 文件

转载 作者:太空狗 更新时间:2023-10-29 12:33:55 25 4
gpt4 key购买 nike

我创建了一个无需密码即可通过 SSH 登录的用户,其用户目录是/var/www/html 文件夹,因此我在同一文件夹中有 ssh/authorized_keys。这是安全问题吗?

最佳答案

这并不是真正的安全问题,因为 key 对的公共(public)部分就是这样。如果您愿意(并且如果您的 Web 服务器是 apache),您可以使用 Directory 设置来限制某些安全偏执狂。要阻止对 sshd 目录的访问,请添加(在您的 apache 配置文件或 .htaccess 文件中):

<Directory /var/www/html/.ssh>
Order Deny,Allow
Deny from All
</Directory>

虽然您的密码是空的,但您仍然需要您的私钥才能获得访问权限(这是您必须确保安全并远离公共(public)访问的 key 对的一半)。同样,如果您仍然想戴上锡纸帽,编辑您的 authorized_keys 并将 key 锁定到一个 IP(如果您连接的地方来自静态 IP):

from="myhost.ip.address" ssh-rsa AAA....{etc}

还可以帮助您在夜间睡得更好 :)

或者您可能想在睡前阅读维基百科,了解公钥加密的来龙去脉:

http://en.wikipedia.org/wiki/Public-key_cryptography

这可能会让您更快休眠!

关于linux - www 文件夹内的 .ssh/authorized_keys 文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17936385/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com