更安全的堡壘機登錄方法

Hi,all 目前現狀: 每個同事的私鑰和公鑰都保存在bastion服務器,bastion如果被攻破,bastion後端的服務器安全就蕩然無存了。基於這種考慮,現在把公鑰和私鑰保存在自己的本地,bastion和bastion後端的服務器只保存公鑰,這樣就算bastion被攻破,bastion服務器也不存在安全威脅,架構如下圖: 下面以SecureCRT爲例: 堡壘機:192.168.85.128
相關文章
相關標籤/搜索