为 SSH 密钥登录配置 TOTP 2FA 验证
TOTP 是一种基于时间的、不依赖于网络的验证码。目前已有的大多是允许 SSH 通过公钥登录,或者是通过密码 + TOTP 的方式登录。前者很难被暴力破解,但是除非为私钥设置强密码或通过 YubiKey 等方式加密保存密钥,否则很容易被窃取密钥。后者本质上是 2FA 认证,尽管已经足够强大,但是一旦 TOTP 失窃,则更容易被暴力破解。相比之下,密钥 + TOTP 的方法既不需要过强的密码,也可以提供最高的安全性。
Journal of Kaleidoscope
TOTP 是一种基于时间的、不依赖于网络的验证码。目前已有的大多是允许 SSH 通过公钥登录,或者是通过密码 + TOTP 的方式登录。前者很难被暴力破解,但是除非为私钥设置强密码或通过 YubiKey 等方式加密保存密钥,否则很容易被窃取密钥。后者本质上是 2FA 认证,尽管已经足够强大,但是一旦 TOTP 失窃,则更容易被暴力破解。相比之下,密钥 + TOTP 的方法既不需要过强的密码,也可以提供最高的安全性。
WSL2 2.0.0 更新提升了性能与网络互通。包括自动回收内存、释放虚拟硬盘空间、与 Windows 共享网络、支持 DNS Tunneling、同步 Windows 代理、Windows 防火墙支持和 Multicast。镜像网络解决了 localhost 访问问题。
漏洞信息 收到腾讯云提示: 2020年04月21日OpenSSL 官方发布了 TLS 1.3 组件拒绝服务漏洞 … 阅读更多