Ich verwende einen SSH-Server und verwende weiterhin die einfache Kennwortauthentifizierung. Überall, wo ich über Sicherheit lese, wird empfohlen, die Public-Key-Authentifizierung zu verwenden. Aber ich verstehe die Vorteile nicht. Ihre Verwendung ist in meinen Augen entweder unsicher oder eine Menge praktischer Arbeit.
Wenn jemand versucht, die Anmeldung an meinem SSH-Server zu erzwingen, ist Public-Key natürlich viel sicherer als jedes andere Passwort. Aber davon abgesehen ist es völlig unsicher.
Die Berater argumentieren meistens, dass Sie sich kein Passwort merken müssen. Wie unsicher ist das? Wenn sich jemand in meinen Computer einhackt, bekommt er nicht nur meinen Computer, sondern auch meinen Server? Wenn ich SSH von verschiedenen Clients aus verwende, muss ich die öffentlichen Schlüssel jeweils einzeln speichern, was die Wahrscheinlichkeit vervielfacht, dass sie in falsche Hände geraten. Ich könnte sie auf einem USB-Stick speichern, den ich bei mir habe, aber er kann verloren gehen und der Finder hat Zugriff auf meinen Server.
Möglicherweise bin ich mit der Zwei-Faktor-Authentifizierung besser bedient.
Fehlt mir ein Argument? Was ist der beste Weg für mich?