Domande con tag 'ssh'

2
risposte

Privacy / Sicurezza con SSH Tunnel e QuickVPN

Attualmente utilizzo QuickVPN, tuttavia, non sembra che instradi il mio traffico di navigazione sul Web attraverso un tunnel. Ho ragione? Apre solo un tunnel per accedere a condivisioni di Windows e documenti in ufficio, giusto perché siano sicu...
posta 17.12.2013 - 18:06
2
risposte

È meno sicuro usare OpenDNS per conti bancari, SSH, account AdSense?

Ho una connessione WiFi a casa mia che uso per il mio iPad, telefono e computer. Voglio bloccare i siti per adulti, siti che richiedono tempo per ogni dispositivo che utilizza la connessione WiFi. Quindi mi sono imbattuto in OpenDNS. Ma so...
posta 07.03.2012 - 22:47
2
risposte

SSH publickey leak

Quando mi collego a un server SSH, so che sto inviando il mio publickey per essere confrontato con il file authorized_keys. La domanda è: quanto dalla chiave pubblica viene inviato via cavo? Include utente e nome host del proprietario della c...
posta 04.08.2016 - 19:28
2
risposte

Qual è il modo più sicuro di ssh su una macchina dietro un router?

Sto pensando di inoltrare la porta 22, a 22 sulla macchina dietro il router, ma è sicura? Chiunque può provare a connettersi al mio IP pubblico sulla porta 22 e quindi cercare indefinitamente di indovinare user e password. Non sembra una buon...
posta 12.12.2014 - 01:53
3
risposte

È possibile utilizzare ssh per comunicazioni di app inter sicure sullo stesso dispositivo?

Uso ssh per ottenere una connessione crittografata tra server e macchine locali tutto il tempo. È veloce, sicuro, e c'è un modo per farlo in quasi tutti i linguaggi di programmazione del sistema che ho usato finora. La mia domanda è, può ques...
posta 26.06.2015 - 10:05
2
risposte

Sicurezza di ssh nidificato

Prima di tutto, per ssh annidato , intendo il seguente modo di usare ssh: ssh usera@Bob 'ssh usera@C' supponiamo che A voglia accedere al server C , ma per qualche ragione C non è direttamente disponibile a A (ad esempio...
posta 26.06.2015 - 18:35
2
risposte

qualsiasi motivo per non eseguire tmux / wemux su un host bastion?

C'è qualche motivo per preoccuparsi di eseguire tmux / wemux su un host bastion? Mi sembra che aprirebbe i vettori per far sì che le tue sessioni terminali venissero dirottate da qualche account sfruttato localmente sull'host bastion, qualcosa a...
posta 10.05.2013 - 19:44
1
risposta

La crittografia simmetrica con una chiave pre-condivisa è sicura?

Supponiamo di avere un canale sicuro tra client e server, con convalida del certificato corretta ecc (in realtà, sessione ssh). Voglio stabilire una connessione sicura tra la mia applicazione su server e client, ma non voglio implementare TLS...
posta 26.03.2016 - 23:37
1
risposta

Sicurezza di consentire solo pochi comandi controllati usando $ SSH_ORIGINAL_COMMAND

Uso di un comando forzato authorized_keys con ssh e uno script wrapper come questo: #!/usr/bin/env bash case "$SSH_ORIGINAL_COMMAND" in /var/lib/authorized-scripts/*) $SSH_ORIGINAL_COMMAND ;; *) exit 1 ;; esac Un u...
posta 27.03.2016 - 13:21
3
risposte

Come riottenere l'accesso al server?

Ho un server Debian con KVM disponibile 24/7. Recentemente è stato suddiviso e la sua password di root è stata modificata. Il mio provider di hosting ha ripristinato il mio accesso e mi ha aiutato a cambiare la password. Ma nel caso generale,...
posta 17.01.2013 - 20:50