希望加強(qiáng)您的專用服務(wù)器的安全性?如果是這樣,設(shè)置某種形式的多因素身份驗(yàn)證是您可以采取的最簡單但最有效的步驟之一。具體來說,多因素身份驗(yàn)證是一種保障措施,要求用戶提供至少兩個(gè)驗(yàn)證因素才能訪問帳戶。
在服務(wù)器上設(shè)置多因素身份驗(yàn)證時(shí),您有許多不同的選擇。一種常見的身份驗(yàn)證選擇是設(shè)置密碼。但是,這種方法帶有一些固有的安全漏洞。這就是當(dāng)今許多用戶選擇使用安全外殼 (SSH) 密鑰進(jìn)行身份驗(yàn)證的原因。
什么是 SSH 密鑰?
SSH 密鑰是一種比傳統(tǒng)密碼更復(fù)雜、更安全、更有效的身份驗(yàn)證方法。具體來說,SSH 密鑰對(包括公鑰和私鑰)由計(jì)算機(jī)生成,然后在登錄時(shí)存儲(chǔ)在服務(wù)器上。同時(shí),私人 SSH 密鑰存儲(chǔ)在您的計(jì)算機(jī)或其他設(shè)備上。
從那里,服務(wù)器將在生成加密“代碼”作為私鑰之前自動(dòng)檢查公鑰。然后將此 PIN 發(fā)送回計(jì)算機(jī)或設(shè)備,在其中對其進(jìn)行解密并檢查是否匹配。只要代碼和密鑰匹配,登錄嘗試就可以繼續(xù)成功。否則,用戶將被拒絕。
SSH 密鑰的優(yōu)點(diǎn)
與傳統(tǒng)的身份驗(yàn)證密碼相比,SSH 密鑰更難破解。通常,這些密鑰比傳統(tǒng)密碼長得多,因此它們不容易被黑客軟件“破解”。同時(shí),由于它們是計(jì)算機(jī)生成的而不是人類生成的,因此這些代碼更安全且不易猜到。當(dāng)然,由于 SSH 私鑰存儲(chǔ)在設(shè)備上而不是服務(wù)器上,因此即使黑客入侵了您的服務(wù)器,您的代碼也將保持安全。
密碼認(rèn)證的缺點(diǎn)
雖然使用傳統(tǒng)密碼進(jìn)行身份驗(yàn)證可能更方便,但現(xiàn)實(shí)情況是 SSH 密鑰更安全。這并不是說您仍然不能使用密碼作為您的身份驗(yàn)證層之一。但是,重要的是要承認(rèn)密碼的一些固有弱點(diǎn),首先是密碼通常可以用簡單的軟件“破解”這一事實(shí)。
此外,相同的密碼通常用于多個(gè)帳戶或服務(wù)。當(dāng)一個(gè)密碼被泄露時(shí),這可能會(huì)影響使用該密碼的所有其他帳戶的安全性。
使用正確的托管計(jì)劃優(yōu)化安全性
通常,使用 SSH 密鑰進(jìn)行身份驗(yàn)證是增強(qiáng)專用服務(wù)器安全性的最有效方法。實(shí)施 SSH 訪問,除了采取一些其他切實(shí)可行的步驟來增強(qiáng)服務(wù)器的安全性之外,還可以在很大程度上保證敏感數(shù)據(jù)的安全。