Estoy ejecutando un servidor SSH y todavía estoy usando una autenticación de contraseña simple. En todas partes que leo sobre seguridad me recomiendan usar la autenticación de clave pública. Pero no obtengo las ventajas. Usarlos es, en mi opinión, inseguro o un trabajo muy útil.
Por supuesto, si alguien intenta forzar el inicio de sesión en mi servidor SSH, la clave pública es mucho más segura que cualquier contraseña. Pero aparte de eso, es totalmente inseguro.
Los asesores sostienen principalmente que no es necesario recordar una contraseña. ¿Qué tan inseguro es eso? Entonces, si alguien piratea mi computadora, ¿no solo obtiene mi computadora, sino también mi servidor? Si estoy usando SSH de varios clientes diferentes, tengo que almacenar las claves públicas una a cada una de ellas, lo que multiplica la posibilidad de que caigan en manos falsas. Podría guardarlos en un dispositivo USB que llevo conmigo, pero se puede perder y el buscador tiene acceso a mi servidor.
Posiblemente me sirva mejor con la autenticación de dos factores.
¿Hay algún argumento que me falta? ¿Cuál es la mejor manera para mí?