刚刚设置了一个新的 Debian 10 服务器,上传了我的公共 SSH 密钥,还没有重新启动 sshd。
我现在可以在没有密码的情况下登录,所以现在在 /etc/ssh/sshd_config 中进行所有通常推荐的编辑:
ChallengeResponseAuthentication no
usePAM no
PermitRootLogin no
PasswordAuthentication no
但是我想知道是否留下#PubkeyAuthentication yes
注释掉意味着“没有设置”,即一些帖子似乎表明我仍然可以在没有 pw-free 的情况下进行 SSH 而不明确取消注释这一行?
man sshd_config
会告诉你这yes
是PubkeyAuthentication
. 所以你可以把它注释掉;它与 相同yes
。库存
sshd_config
文件还在顶部包含一条注释,说它带有默认值,但已被注释掉。