Ich konfiguriere meinen ersten Server auf Linode und gehe die Einrichtungs-Tutorials durch.
In ihrem Lernprogramm zum Sichern Ihres Servers wird empfohlen, die SSH-Schlüsselpaarauthentifizierung zu verwenden und die Kennwortauthentifizierung zu deaktivieren.
Meine Frage ist, ob ich die Kennwortauthentifizierung deaktiviere - was ist, wenn ich meinen privaten Schlüssel verliere? Wie kann ich mich jemals wieder bei meinem Server anmelden?
Antworten:
Aus diesem Grund sollten Sie immer eine Form der Out-of-Band-Verwaltung für Ihren Server haben. Für einen physischen Server wäre dies etwa die DRAC-Karte von Dell oder die iLO-Karte von HP. Für Ihre Linode ist LISH genau das. Mit diesen OOB-Lösungen können Sie sich mit Ihrem Benutzernamen und Passwort bei der eigentlichen Konsole Ihres Servers anmelden. Diese sind auch nützlich, wenn das Netzwerk auf Ihrem Server unterbrochen wird und Sie nicht darauf zugreifen können.
Aber ehrlich gesagt, verliere einfach nicht deinen Schlüssel. Schützen Sie es mit einer Passphrase und sichern Sie es an einem sicheren Ort. Verdammt, drucken Sie es aus und verstauen Sie es in Ihrem Safe. Es sind relativ kleine Dateien, und es gibt keine Entschuldigung dafür, sich nicht gut darum zu kümmern.
Update: In Bezug auf die LISH-Sicherheit: Verwenden Sie unterschiedliche Anmeldeinformationen / Schlüssel für LISH. Das ist alles, was dazu gehört - Anmeldeinformationen, die, wenn sie kompromittiert werden, keinen Zugriff auf Ihren Server gewähren.
In Bezug auf jemanden, der herausfindet, dass Linode Ihr Anbieter ist, sind diese Informationen für jedermann verfügbar und nur einen einfachen
whois
Befehl entfernt.quelle
Sie würden ausgesperrt, als hätten Sie das Root-Passwort vergessen.
Sie sollten Ihren Schlüssel auf externen Medien sichern und an einem sicheren Ort aufbewahren. Mit einer Passphrase in einer Box bei der Bank, wenn Sie der paranoide Typ sind.
Natürlich gibt es verschiedene absichtliche Hintertüren, wie zum Beispiel VNC von Digitalocean. Und / oder einen verwalteten Sicherungsdienst wie Idera, bei dem Sie Dateien auf den Computer übertragen können (einfach eine SSHD-Konfiguration, in der Kennwortanmeldungen zulässig sind).
quelle