Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-03-2007, 08:26 door Anoniem

Door Anoniem Password authenticatie is het probleem, dat los je niet om met allemaal geneuzel er omheen, dat los je op door gewoon te stoppen het te gebruiken. Het gaat om SSH. Dat gebruik je voor communicatie met servers die (meestal) niet op je eigen lokatie staan. Volgens jou moeten we password authenticatie afschaffen. Hoe wil je dan remote in gaan loggen op een server? Zie 'man ssh_keygen voor het aanmaken van een key. Public key deel naar de server en klaar ben je. In je sshd config zet je dan: RSAAuthentication yes PubkeyAuthentication yes ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no En je systeem is vrij van die achterhaalde password authenticatie. Password authenticatie moet je niet willen, met ssh kun je het prima vermeiden, geneuzel met brute-force protectie is dan niet meer nodig. Het is triest dat de bovenstaande config niet gewoon de default is. Kijk anders eens op : http://www.debuntu.org/ssh-key-based-authentication

Beschrijf je klacht (Optioneel):

captcha