OpenSSH:サーバーが「PasswordAuthentication no」に設定されている場合*クライアント*が「PasswordAuthentication yes」に設定されていると危険ですか?

OpenSSH:サーバーが「PasswordAuthentication no」に設定されている場合*クライアント*が「PasswordAuthentication yes」に設定されていると危険ですか?

私のすべてのサーバーに対してこれがPasswordAuthenticationファイルに設定されています。つまり、鍵認証のみが許可されます。nosshd_config

PasswordAuthenticationこのような場合yesに設定すると危険ですか?顧客の ssh_config

ベストアンサー1

クライアントが間違ったシステムに接続し、そのシステムがパスワード認証を許可する場合、リスクがあります。その後、ユーザーはサーバー側の変更である可能性があると考えてパスワードを入力でき、パスワードが盗まれることがあります。

関連:間違ったサーバーに接続しようとすると、SSHパスワードが公開されますか?

おすすめ記事