パスワード認証情報を使用して誤って間違ったサーバーに接続しようとすると、管理者は使用したパスワードを読み取ってログを記録できますか?
PasswordAuthentication no
OpenSSHでデフォルトで設定し、信頼できるサーバーに対してのみ(必要な場合に)有効にすることができます。厳密なホストキーチェックと組み合わせると、これはほとんどの場合、パスワードを公開することから保護されますが、当然ながらコストがかかります。
ChallengeResponseAuthentication no
あまりにも、私は思う