2012-04-07 12 views
11

यह विंडोज़ लड़के से एक नौसिखिया सवाल है, लेकिन जब मैं गिट या अन्य सॉफ्टवेयर (ओपन) एसएसएच पर निर्भर करता हूं, तो क्या मुझे प्रत्येक वर्कस्टेशन के लिए एक नई एसएसएच कुंजी उत्पन्न करनी चाहिए और फिर सार्वजनिक कुंजी को गिटहब/बिटबकेट आदि पर अपलोड करना चाहिए या फिर क्या मुझे कुछ पहले जेनरेट किए गए एक का पुन: उपयोग करना चाहिए? या यह बिल्कुल मायने रखता है?क्या मुझे प्रत्येक वर्कस्टेशन के लिए नई एसएसएच कुंजी जोड़ी उत्पन्न करनी चाहिए या एक का पुन: उपयोग करना चाहिए?

उत्तर

7

आपको प्रत्येक वर्कस्टेशन के लिए कुंजी की एक जोड़ी उत्पन्न करनी चाहिए। इस तरह, यदि किसी कुंजी से समझौता किया गया है तो आप अन्य वर्कस्टेशंस को प्रभावित किए बिना केवल उस कुंजी के लिए अनुमति रद्द कर पाएंगे,

0

हां आपको प्रत्येक वर्कस्टेशन के लिए एक नई एसएसएच कुंजी उत्पन्न करनी चाहिए। यह भी सुनिश्चित करें कि अपनी निजी कुंजी के लिए पासफ्रेज निर्दिष्ट करें और इसे सुरक्षित रखें। इसे कभी साझा न करें।

+1

ठीक है धन्यवाद। क्या आप समझा सकते हैं कि मुझे एक कुंजी जोड़ी का पुन: उपयोग करने के विरोध में ऐसा क्यों करना चाहिए? – Borek

+1

कल्पना कीजिए कि आप प्रत्येक वेबसाइट पर एक ही पासवर्ड का उपयोग करते हैं। यदि एक दिन कोई आपका पासवर्ड जानता है, तो वह आपकी सभी वेबसाइटों पर आपके सभी खातों तक पहुंच सकता है। यह एसएसएच कुंजी के साथ समान है। यदि आप हर जगह एक ही कुंजी का उपयोग करते हैं, यदि आपके कंप्यूटर में से एक समझौता किया गया है, तो आपको हर जगह कुंजी को प्रतिस्थापित करना होगा। और यह जानना मुश्किल हो जाता है कि किस कंप्यूटर से समझौता किया गया था। और जब आप अपनी कुंजी को एक कंप्यूटर से दूसरे कंप्यूटर में स्थानांतरित करते हैं तो आप सुरक्षा गलतियों (उदाहरण के लिए फ़ाइल अनुमतियां) बना सकते हैं। –

+0

एक निजी कुंजी कुछ है जो आप ** वास्तव में ** निजी रखना चाहते हैं। यद्यपि ऐसा कुछ भी नहीं है जो आपको इसे अन्य मशीनों पर अपलोड करने से रोकता है, जितनी अधिक मशीनें चालू होती हैं, उतना अधिक जोखिम से समझौता किया जा रहा है। इस प्रकार, प्रत्येक वर्कस्टेशन पर अलग कुंजी का उपयोग करने की सिफारिश। एसएसएच का उपयोग करते समय आप उन सभी होस्ट की अधिकृत_कीज फ़ाइल में सभी सार्वजनिक कुंजी रख सकते हैं जिन्हें आपको एक्सेस करने की आवश्यकता है। मुझे यकीन है कि जिथब और बिटबकेट के पास एकाधिक कुंजी निर्दिष्ट करने का एक समान तरीका है। – wadesworld

संबंधित मुद्दे