Krypton 是一款适合于开发者或者运维使用的工具,它能够为 SSH、Git 提供二次验证,让你在登录、Pull 代码的时候更安全,使用 PGP 加密。@Appinn
服务器被黑这种事情,广泛发生在互联网上。
青小蛙很久前就使用过 SSH 的二次验证,只需要在 Linux 服务器上安装个 Google Authenticator,就能实现登录的时候手机验证一下,然而对比起 Krypton,体验并没有这么顺滑。
来看 Krypton 是怎么顺滑的:
可以看到,在使用 ssh 登录服务器或者 git pull 的时候,手机会弹出授权消息。
你可以选择授权 1 次,或者授权 1 个小时。如果不授权,让无法登录或者使用 git pull。
Krypton 说想做 id_rsa 终结者,不过青小蛙觉得对于熟悉的设备,应该有一个永久授权或者比 1 个小时长很多的授权时间更合理一些。
不过不管怎么样,增加安全性都是没有错误的。
这不是增加攻击面吗……
win上面怎么就没有这类东西。。。
可以设置IP白名单吗?
禁用密码登录,用key登录
有没有配制文档,给一份, 官网的说明太简单
Duo Security,可以用于windows远程桌面登录,个人免费