我不是网络安全方面的专家,所以如果这个问题不是很聪明,请原谅:)。我正在使用 ssh 自动登录某些机器。我目前正在避免使用StrictHostKeyChecking no
.
我天真地理解有人可以冒充服务器,如果是这种情况,我冒着丢失密码的风险。但是,如果我只使用基于公钥/私钥的身份验证( using PasswordAuthentication no
),入侵者还会造成伤害吗?
所以基本上,有ssh -o "StrictHostKeyChecking no" -o "PasswordAuthentication no"
:
1) 入侵者可以破译我的私钥吗?
2) 是否存在其他安全威胁?
问候,
J.P