2012-02-21 65 views
0

如果我没有为SSH密钥生成设置密码短语我会运行什么风险?脚本github命令没有SSH密钥密码

我选择不使用密码的原因是配置脚本git的轻松配置,并使用python在windows笔记本电脑上推送事件。

+0

设置SSH密钥时,我从来没有真正设置过密码,从来没有问题。 – ericraio 2012-02-21 20:57:12

回答

1

,如果有人得到你的密钥的保持(通过恶意软件,例如),他们可以冒充你,请检查您的回购,风险等

这么说,我会真的紧张离开Windows机器上的非密码密钥。我一直在使用我控制的unix(包括OS X)机器,但是我对这些系统的安全性感觉更好。

0

您必须在安全性和易用性之间取得平衡。我已经看到,用于git访问的密码短语ssh密钥很常见,主要是因为方便。我宁愿使用一种无​​密码的方法,也不愿意尝试使用一些拙劣的手段来尝试编写推拉。

只要确保密钥只保存在Windows的$ HOME文件夹中,并且您应该非常安全。

如果有人有权访问您的私人文件夹,无论如何您都会遇到更大的问题。