サーバーにアクセスするにはssh
、パスフレーズで保護されたキーを使用します。
キー自体がそのマシンにアクセスするのに十分ではなく、パスフレーズがハッキングされにくいような長いパスフレーズを生成したいと考えています。
ssh-agent
パスフレーズを保存できます。ただし、問題は、そのようなエージェントがパスフレーズをクライアント側のファイルに保存することです。これにより、クライアント マシンにアクセスできる場合にサーバーへのアクセスが容易になります。
パスフレーズの一部を外部ドライブに保存することは可能ですか? その場合、パスフレーズを USB ドライブに保存することができます。たとえば、USB ドライブを持ち歩いていて、サーバーへのアクセスは依然として便利です。外部ドライブを最初のドライブに「バインド」しなくてssh-agent
も呼び出せるように、ドライブを自動的に検出できると便利です。ssh
ssh-agent
結果として、クライアント (ssh
キーを保存する) と外部ドライブ (パスフレーズを保存する) の両方にアクセスできる場合にのみ、サーバーにアクセスできるようにする必要があります。