가장 큰 단일 보안 승리
Fleet 의 모든 장치에 SSH 키 설치된 후 (Track 2), 모든 서버에서 password 인증 완전히 끄기. 프로토콜 레벨에서 brute-force 제거 — 공격자가 추측할 게 없음. "강한 password 와 기도" 에서 "keys-only 와 auth log 비웃기" 로.
sshd_config 에 설정할 것
세 directive, 한 번 재시작, 끝. PasswordAuthentication no 가 plain password 끄기. KbdInteractiveAuthentication no 가 역사적으로 password 인증 backdoor 한 legacy keyboard-interactive flow 끄기. PubkeyAuthentication yes 가 키 인증 명시 활성.