( m.informatikus | 2020. 10. 21., sze – 20:40 )

valaki érti, miért YES a ChallengeResponseAuthentication az eredeti OpenSSHD-ben?

 

https://man.openbsd.org/sshd_config

     
ChallengeResponseAuthentication
    Specifies whether challenge-response authentication is allowed. All authentication styles from login.conf(5) are supported. The default is yes.

 

nem lenne biztonságosabb (ha már alapból nincs is használva) ha ez NO lenne? csökkenne az attack surface