Любой, у кого есть административный доступ к серверу (например, любой, у кого есть пароль root
), может наблюдать за всем, что вы делаете, включая все нажатия клавиш (например, пароли), и получать доступ ко всему, что вы храните (например, к вашим личным ключам).
Любой, у кого есть физический доступ к серверу (включая, помимо прочего, владельца сервера, но также и уборщицу), может повысить свои привилегии до root
, поэтому мы попадаем в случай №1. снова.
Наименее плохое решение (которое, однако, мало что говорит), которое я вижу, - это настроить пересылку агента S SH на сервере, чтобы агент на сервере только пересылал запрос аутентификации на ваш персональный компьютер, и фактическая аутентификация происходит с Агентом на вашем персональном компьютере.