Tengo la siguiente situación y quiero saber cuáles son las mejores prácticas para hacer esas cosas sin exponerme a los problemas de seguridad
- Tengo dos servidores que usan la misma clave privada para iniciar sesión.
- El servidor 2 copia los archivos al servidor 1 a través de scp (actualmente guardo la clave privada en el servidor 2)
Si algún pirata informático obtiene el control del servidor 2, también obtendrá la clave privada y, por lo tanto, ambos servidores se verán comprometidos.
Estoy bastante seguro de que este es un escenario muy común para la mayoría de las configuraciones y quiero saber cuáles son las mejores prácticas en estos casos.