Alcuni dei commenti su questo post qui: link stanno rivendicando questo.
vale a dire. questo dice (enfasi il mio)
You got brute forced. This is why one does not leave a ssh server on the internet, even if you have a password. Anything short of key based auth is not secure enough these days.
- Journeyman Geek ♦
Ho chiesto in un commento di chiarire se accidentalmente stanno parlando di "autenticazione chiave" sui tasti di una tastiera. Ma non ho ancora ricevuto una risposta. (Dal momento che il mio server privato ha effettivamente accesso alla root di ssh con una coppia di chiavi pubblica / privata codificata a 2048 bit e ho pensato che fosse salvata, sono un po 'preoccupato per questa affermazione di un utente di diamanti ora. ..)
C'è qualcosa di cui preoccuparsi nell'usare una coppia di chiavi codificata 2048bit (come afferma Journeyman Geek ♦) per l'autenticazione ssh come root, nel caso in cui si presuma che nessuno abbia accesso alla chiave privata tranne me?