답변:
sshd_config (5)를보고 편집하십시오 /etc/ssh/sshd_config. 관련 구성 파일의 경로는 각 파일에 대해 개별적으로 설정됩니다 (즉 .ssh, 구성 파일의 한 곳에서 문자열 을 다른 곳으로 변경하는 것은 중요하지 않습니다 ).
어쨌든 원하는 설정은 AuthorizedKeysFile입니다.
개인 키 공개의 영향을 줄이려면 키 자체를 비밀번호로 암호화하는 것이 좋습니다. 특정 키에 대한 오프라인 무차별 대입 공격은 여전히 가능하지만 사용자 키 수레로 이륙하는 사람에게는 렌치를 던집니다.
암호화가 불가능한 경우 다른 옵션은 sshkey 사용을 특정 IP 주소로 제한하는 것입니다. 원격 서버에 추가 된 공개 키에서이 구문을 사용합니다.
from="ipaddress1,ipaddress2" ssh-rsa ...
이는 누군가 다른 키를 사용하는 경우 해당 키를 훔치는 경우 쓸모가 없음을 의미합니다.
요컨대, 당신이 통제하지 않는 것에 개인 가치 키를 저장해서는 안됩니다. 서버에 연결하려면 서버에 공개 키를 저장하는 것으로 충분합니다.