Проблема: ключи с паролем и бесконечные ssh. Решение: ssh-agent
Слышал историю, как один админ перестал вводить пароль от ключа, и что из этого вышло? 😄 Ладно, если серьёзно: ssh-agent — штука удобная, но многие используют его, как бог на душу положит, а потом удивляются, почему их сервера взламывают. Сегодня разберем, как работает агент, как им пользоваться без фатальных ошибок и почему ForwardAgent — это как дать ключи от квартиры случайному попутчику. Ты сгенерировал ed25519 ключ, задал passphrase (молодец, безопасность превыше всего). Но теперь при каждом подключении к серверу ssh просит пароль. За день открываешь 10 сессий — 10 раз вводишь. Бесит. Можно, конечно, убрать passphrase, но тогда если ключ украдут — всё пропало...