Diskussion:Ssh mit Zertifikaten absichern

Aus

Ich habe diesen Artikel grad umgesetzt und musste folgende Dinge anders machen:


In der /etc/ssh/sshd_config musste zusätzlich der Wert "RSAAuthentication yes" dekommentiert werden.

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys

Bei dem erstellen des Keys musste ich den Hostname in das Kommentarfeld eintragen.

Ansonsten ging alles!

mfg

Captcha

Brute Force

Der Artikel behauptet:

"Damit laufen alle Brute Force Attacken ins Leere."

Ich habe zwar nur Grundkenntnisse in Kryptoanalyse, aber wäre das Erraten eines Private Key nicht auch durch eine Brute Force Attacke machbar, und diese Behauptung damit falsch?