跨所有 cPanel 站点的基于密钥的登录
Posted
技术标签:
【中文标题】跨所有 cPanel 站点的基于密钥的登录【英文标题】:Key-based login across all cPanel sites 【发布时间】:2016-09-15 14:05:52 【问题描述】:我们目前在 cPanel 中托管超过 50 个客户站点,我们通过 SFTP 管理这些站点,每个站点使用单独的帐户用户名 + 密码。切换到基于密钥的登录并禁用密码对我们来说是有益的。
您将如何执行此操作以便可以登录到任何一个客户站点?客户自己永远无法访问,这仅限于我们的内部开发人员。
在所有人之间共享一个密钥会不会是个坏主意?
【问题讨论】:
【参考方案1】:是的,为所有 50 个站点使用相同的密钥是非常糟糕的主意,我建议您为所有站点创建单独的密钥并使用它来登录而不是密码。
【讨论】:
我觉得可能是这样。所以你建议通过每个帐户单独创建一个新的密钥对,将公钥添加到帐户,然后为每个开发人员重复相同的步骤?最终得到 100 多个键? 如果您希望所有帐户的安全性,那么您必须为所有帐户使用单独的密钥。以上是关于跨所有 cPanel 站点的基于密钥的登录的主要内容,如果未能解决你的问题,请参考以下文章
登录期间的会话处理,并在 GWT 中防止 XSRF(跨站点请求伪造)