J'ai configuré une connexion SSH basée uniquement sur une clé (et refusé la connexion root) à mon serveur Ubuntu.
ls -l /home/ernest/.ssh
montre ça :
-rw------- 1 ernest ernest 405 Dec 14 09:17 authorized_keys
Est-ce que cela signifie que tout processus fonctionnant sous ernest
(mon login administratif) peut modifier authorized_keys
et que, par conséquent, je perdrai l'accès à mon serveur ?
Si oui, existe-t-il des pratiques pour protéger authorized_keys
?