【发布时间】:2022-11-06 04:01:18
【问题描述】:
我想比较使用ssh 连接到服务器的两种方法:
- 使用
ssh密码连接 - 使用带有密码的
ssh密钥进行连接。让我们假设一个人可以监听我所有的流量(只是监听,而不是中间人!),另一个人可以窃取我的
ssh密钥(例如,用ssh密钥窃取我的 USB 闪存)。假设密码长度相同,对谁来说暴力破解密码会更容易?对于正在监听流量并在我使用密码连接时会尝试暴力破解我的
ssh密码的人?或者对于那些将获得我的ssh密钥并尝试暴力破解ssh密钥密码的人?假设两个人都知道我的
ssh用户名。
【问题讨论】:
标签: security ssh ssh-keys brute-force