J'ai un serveur auquel je dois accéder fréquemment via ssh, car je calcule dessus. Maintenant, le centre de calcul interdit explicitement les clés SSH car elles sont "peu sûres". Ils estiment que taper mon mot de passe, sur un clavier, à chaque fois, possible devant d'autres humains, est un moyen beaucoup plus sûr de se connecter.
À présent; Je ne peux pas changer d'avis (j'ai essayé).
Existe-t-il un moyen de stocker temporairement au moins temporairement les mots de passe SSH, de la même manière que GIT peut stocker les mots de passe dans un cache pendant une durée définie?
publickey
authentification présente d'autres avantages . Si vous désactivez l' password
authentification sur le serveur, vous empêchez tous ces attaquants d'essayer de deviner les mots de passe. Et si un attaquant tente une attaque mitm contre un client qui n'a pas encore stocké la clé publique du serveur, vous êtes beaucoup mieux protégé publickey
que si vous utilisiez l' password
authentification.
the computing center explicitly forbids SSH-keys because they are "insecure"
- mon avis sur le sujet? Trouvez un nouvel hôte serveur, car le vôtre est évidemment inepte.