私のすべてのサーバーに対してこれがPasswordAuthentication
ファイルに設定されています。つまり、鍵認証のみが許可されます。no
sshd_config
PasswordAuthentication
このような場合yes
に設定すると危険ですか?顧客の ssh_config
?
ベストアンサー1
クライアントが間違ったシステムに接続し、そのシステムがパスワード認証を許可する場合、リスクがあります。その後、ユーザーはサーバー側の変更である可能性があると考えてパスワードを入力でき、パスワードが盗まれることがあります。