vpsのセキュリティに関するインターネット文書では、SSHパスワード認証を無効にし、暗号化キーペア認証を使用することを推奨しています。たとえばLinode's documentationを参照してください。複数のsshキーをvpsにアップロード
パブリックキーをサーバーにアップロードしたコンピュータが機能しなくなり、別のコンピュータに切り替える必要がある場合にはどうなるのでしょうか。これは最悪のシナリオです。
ただし、古いコンピュータを新しいコンピュータに変更したい場合があります。または、私は自分のhddのサイズを変更し、前のバージョンと並んで次のLTS Ubuntuバージョンをインストールして、危険なアップグレードを試みる代わりにすべてのデータを移動するように誘惑されるかもしれません:私の新しいOSは別のsshキーを生成/
サーバーからロックアウトされないようにするにはどうすればよいですか?
私の理解では、SSHパスワード認証が無効にされ、公開鍵がサーバにアップロードされると、その鍵だけを使ってサーバに接続することが可能です。それにもかかわらず、複数の公開鍵をアップロードする方法はありますか?これが可能であれば、サーバは異なる公開鍵による認証を介して複数のコンピュータからの接続を受け入れます(ただし、2番目のコンピュータがsshでキーをアップロードする方法はわかりません)。
私のid_rsa
とid_rsa.pub
ファイルの実用的なバックアップを作成する方法はありますか?
私はあなたの代わりに仮想マシンからキーを使用することができると思います。あなたが死んでいるなどの場合、別のホストにVMをセットアップしても、この仮想マシンからリモートコンピュータにアクセスすることができます。 – Cyclonecode
仮想マシンのバックアップを作成し、最終的に新しいホストにコピーすることを提案していますか? – Asarluhi
はい、後で別のマシンでそれを使用したい場合。 vmはknoppixなどの非常に小さなLinuxディストリビューションから作成できます。これがうまくいくかどうかはわかりませんが、試してみる価値があります。 – Cyclonecode