Saya menjalankan server SSH dan saya masih menggunakan otentikasi kata sandi sederhana. Di mana-mana saya membaca tentang keamanan saya disarankan untuk menggunakan Otentikasi Publik-Kunci. Tapi saya tidak mendapatkan keuntungannya. Menggunakannya, menurut saya, tidak aman atau banyak pekerjaan praktis.
Tentu saja, jika seseorang mencoba memaksa masuk ke server SSH Public-Key saya jauh lebih kuat daripada kata sandi apa pun. Tapi selain itu, itu sama sekali tidak aman.
Sebagian besar penasihat berpendapat bahwa Anda tidak perlu mengingat kata sandi. Bagaimana tidak amannya itu? Jadi jika seseorang meretas komputer saya, ia tidak hanya mendapatkan komputer saya, tetapi server saya juga? Jika saya menggunakan SSH dari berbagai klien yang berbeda, saya harus menyimpan kunci publik masing-masing, yang mengalikan kemungkinan bahwa mereka jatuh ke tangan yang salah. Saya bisa menyimpannya di usb-stick yang saya bawa, tetapi bisa hilang dan finder memiliki akses ke server saya.
Mungkin saya lebih baik dilayani dengan Otentikasi Dua Faktor.
Apakah ada argumen yang saya lewatkan? Apa cara terbaik untuk saya?