跨所有 cPanel 站点的基于密钥的登录

Posted

技术标签:

【中文标题】跨所有 cPanel 站点的基于密钥的登录【英文标题】:Key-based login across all cPanel sites 【发布时间】:2016-09-15 14:05:52 【问题描述】:

我们目前在 cPanel 中托管超过 50 个客户站点,我们通过 SFTP 管理这些站点,每个站点使用单独的帐户用户名 + 密码。切换到基于密钥的登录并禁用密码对我们来说是有益的。

您将如何执行此操作以便可以登录到任何一个客户站点?客户自己永远无法访问,这仅限于我们的内部开发人员。

在所有人之间共享一个密钥会不会是个坏主意?

【问题讨论】:

【参考方案1】:

是的,为所有 50 个站点使用相同的密钥是非常糟糕的主意,我建议您为所有站点创建单独的密钥并使用它来登录而不是密码。

【讨论】:

我觉得可能是这样。所以你建议通过每个帐户单独创建一个新的密钥对,将公钥添加到帐户,然后为每个开发人员重复相同的步骤?最终得到 100 多个键? 如果您希望所有帐户的安全性,那么您必须为所有帐户使用单独的密钥。

以上是关于跨所有 cPanel 站点的基于密钥的登录的主要内容,如果未能解决你的问题,请参考以下文章

登录期间的会话处理,并在 GWT 中防止 XSRF(跨站点请求伪造)

更改 cPanel 密码后,Drupal 站点上的访问被拒绝

[不常用] - CSRF(跨站点请求伪造)

站点所有者的错误:站点密钥的域无效

如何在 cpanel 上上传 react.js 站点?

CSRF | 强大的防御跨站点请求伪造