2012-02-21 245 views
0

如果我沒有爲SSH密鑰生成設置密碼短語我會運行什麼風險?腳本github命令沒有SSH密鑰密碼

我選擇不使用密碼的原因是配置腳本git的輕鬆配置,並使用python在windows筆記本電腦上推送事件。

+0

設置SSH密鑰時,我從來沒有真正設置過密碼,從來沒有問題。 – ericraio 2012-02-21 20:57:12

回答

1

,如果有人得到你的密鑰的保持(通過惡意軟件,例如),他們可以冒充你,請檢查您的回購,風險等

這麼說,我會真的緊張離開Windows機器上的非密碼密鑰。我一直在使用我控制的unix(包括OS X)機器,但是我對這些系統的安全性感覺更好。

0

您必須在安全性和易用性之間取得平衡。我已經看到,用於git訪問的密碼短語ssh密鑰很常見,主要是因爲方便。我寧願使用一種無​​密碼的方法,也不願意嘗試使用一些拙劣的手段來嘗試編寫推拉。

只要確保密鑰只保存在Windows的$ HOME文件夾中,並且您應該非常安全。

如果有人有權訪問您的私人文件夾,無論如何您都會遇到更大的問題。