

<div id="comment_title"><!--acac-->zer0c00l (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-46494" title="">17/04/2009 &agrave;s 10:08 am</a> </div>
<p>SSH sem senha diminui uma amarras do SSH, a senha da chave privada. Qual é o problema de rodar um ssh-agent na máquina?</p>


<div id="comment_title"><!--acac-->Sergei Boschta (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-46498" title="">17/04/2009 &agrave;s 10:45 am</a> </div>
<p>Pelo que eu entendi, não é inseguro. Como a autenticação é feita por chaves, basta você garantir a segurança física da chave privada (no caso do autor, deve ficar na máquina dele). Claro que ele tomou dois cuidados extras: primeiro usou um shell restrito, impedindo que, na improvavel hipótese de alguém usar a chave para entrar no sistema, tivesse acesso a todas as funções do shell; e segundo, usou a diretiva &#8220;command=&#8221;, que limita os acessos através daquela chave à execução de apenas aquele comando.</p>

