当使用ssh
加密的私钥进行身份验证时,我永远不必输入密码(除了可能一次,记不住)。
我注意到我正在运行ssh-agent
- 我不记得设置它,它在 Ubuntu 16.04 中默认启用吗? - 但这仍然要求我每个会话至少输入一次密码,对吗?
虽然很方便,但这种安排似乎不太安全。我如何才能知道密码或密钥永久存储在何处以及原因是什么?
答案1
这个问题是无效的。问题是我获得了服务器上授权的默认密钥,该密钥没有密码,因此我使用了该密钥。
当使用ssh
加密的私钥进行身份验证时,我永远不必输入密码(除了可能一次,记不住)。
我注意到我正在运行ssh-agent
- 我不记得设置它,它在 Ubuntu 16.04 中默认启用吗? - 但这仍然要求我每个会话至少输入一次密码,对吗?
虽然很方便,但这种安排似乎不太安全。我如何才能知道密码或密钥永久存储在何处以及原因是什么?
这个问题是无效的。问题是我获得了服务器上授权的默认密钥,该密钥没有密码,因此我使用了该密钥。