2011-02-12 45 views
1

免責聲明 - 我是非編碼人員,樂於學習,但對SFTP有疑問。PPK文件/ SFTP問題

所以我聘請的開發者爲我提供了一個PPK文件來登錄到我的服務器。這是FTP認證的最佳方式嗎?
我想知道,因爲 - 如果我想聘請另一個開發人員在我的網站上工作 - 現在兩個開發人員將有PPK文件,對吧?那麼,如何保護自己免受以前的開發人員在完成後訪問我的網站?什麼是這些類型的東西適當的過程?

謝謝!

回答

1

您已獲得一個私鑰,需要使用基於密鑰的身份驗證登錄到服務器。密鑰未發送到服務器,但在SSH握手期間使用。你是對的,關鍵應該保持私密,你不應該在這裏和那裏給它。一般來說,創建自己的密鑰對並將新的公開密鑰放置到服務器(並與您保持私鑰)將是一個不錯的主意。您將在this article中找到有關SSH身份驗證的更多信息。如果您將問題發佈到Superuser.comServerfault.com,您將獲得(查找現有的或要求)非程序員的更詳細說明。

0

您僱用的每個開發人員都應該通過個人(個人)SFTP配置文件訪問該網站。因此,他們每個人都將擁有自己的PPK文件。當你想撤銷他們的訪問時,只需從服務器端配置中刪除該開發人員的個人密鑰,他/她將不能再次登錄。