Sicuro di utilizzare il server SSH "sconosciuto"? [duplicare]

0

Mi è stata offerta una Secure Shell gratuita su un server di amici. Tuttavia, mi chiedevo se potrebbe essere insicuro aderire a questo server dal mio personal computer a casa - il mio computer potrebbe comportare rischi di sicurezza per gli attacchi da parte sua mentre è connesso al suo server?

Nota che io e questo amico ci conosciamo a malapena, quindi non posso essere sicuro che non abbia alcun nascosto & cattive intenzioni.

    
posta user3042429 10.12.2013 - 08:43
fonte

1 risposta

0

Se è qualcuno che conosci a malapena, non è un amico, ma un conoscente. C'è una differenza importante qui, mi fiderei che un amico mi offrisse un guscio in buona fede, ma con un conoscente non avrei un alto livello di fiducia.

Detto questo, accettare un login shell da qualcuno che non conosci bene è un rischio basso per il tuo sistema, poiché ci sono poche opzioni che possono attaccarti direttamente attraverso il client ssh. I rischi reali derivano dall'essere sul sistema stesso:

  1. Non sai cosa sta facendo. Se si sta impegnando in attività criminali e si sta effettuando l'accesso allo stesso sistema come si potrebbe finire per essere indagato
  2. Qualunque cosa tu faccia sul sistema è a sua disposizione. Se si scrive codice o si memorizzano informazioni personali, è possibile visualizzarlo, se lo si utilizza per la navigazione può vedere la cronologia
  3. I download dal sistema potrebbero essere utilizzati per attaccarti. Questo è il rischio diretto per il tuo sistema.

Quanto di un rischio tutto questo dipende da quanto bene conosci questa persona e la sua reputazione, cosa pensi di fare con la shell offerta e cosa hai di valore (sei un bersaglio). Se ti assicuri che il tuo sistema e il client ssh siano aggiornati e che abbia un buon senso, non dovresti incontrare troppi problemi.

Ricorda solo di praticare una buona etica degli utenti. questa persona ti ha offerto qualcosa, non abusarne facendo qualcosa di illegale o non etico con esso. Inoltre, fai attenzione a non rovinare il suo server.

    
risposta data 10.12.2013 - 10:26
fonte

Leggi altre domande sui tag