Domande con tag 'ssh'

2
risposte

La sicurezza SSH è necessaria su una rete interna?

Sto eseguendo una VM su un laptop di riserva che abbiamo in ufficio e l'ho configurato per l'accesso SSH dalla mia workstation. Attualmente sto usando l'autenticazione utente / password, ma vorrei rimuovere la password con il flag NOPASSWD...
posta 03.08.2018 - 01:44
2
risposte

L'utilizzo di TLS, SSH e SSL in una connessione lo rende più sicuro?

Se utilizzo TLS come protocollo per inviare pacchetti crittografati SSL attraverso un tunnel SSH, questa connessione sarebbe più sicura dell'utilizzo di uno qualsiasi degli strumenti da solo? ** MODIFICA ** Supponiamo che TLS (SSL (SSH (dati...
posta 01.09.2018 - 01:20
1
risposta

La stessa chiave utilizzata per Autorizzazione e Crittografia? (Tunnel SSH)

Sono un po 'confuso su come funziona la crittografia SSH. Dalla lettura di questa domanda , vedo che puoi utilizzare una chiave privata per autenticarti con il flag -i . So anche sapere che SSH crittografa i dati utilizzando chiavi...
posta 27.08.2018 - 20:08
1
risposta

Linux: sta inviando notifiche di prompt sugli accessi ssh a una misura di sicurezza?

Scenario Uno dei miei clienti ha alcune caselle basate su Debian direttamente accessibili su Internet senza firewall sulla porta ssh. Queste caselle sono configurate per una notifica di posta "istantanea" quando un utente ssh remoto accede...
posta 04.09.2017 - 11:57
2
risposte

È sicuro abilitare strumenti come git sul server condiviso?

Voglio sapere se esiste un reale motivo di sicurezza per non abilitare strumenti come git , WP-CLI o npm . Voglio eseguire un server (Centos / CPanel), ma voglio essere sicuro che abilitarli non sarebbe un rischio. La motivazione...
posta 25.10.2016 - 17:55
1
risposta

Quali sono le implicazioni sulla privacy dell'utilizzo di Yubico OTP con YubiCloud?

Sto pensando di acquistare Yubikey dispositivi (realizzati da Yubico ) per aggiungere l'autenticazione a due fattori quando i miei utenti eseguono ssh sui nostri vari server. Ho pensato di configurare il dispositivo per utilizzare Yubico OTP...
posta 28.02.2016 - 08:16
3
risposte

Gestione dell'accesso chiave SSH ai server AWS dietro il bastione

Al momento ho un setup AWS con 3 VPC, uno per il bastione, poi un Dev e un Prod VPC, gli ultimi due sono solo SSH accessibili tramite il bastione naturalmente (layout da questa ottima guida ). Sto cercando il modo migliore per gestire tra 3-5 u...
posta 27.08.2015 - 19:36
1
risposta

PPP su SSH - è corretto?

Vedo un sacco di chiacchiere online su come montare una connessione VPN usando PPP su SSH . Questo termine mi confonde, poiché SSH è un protocollo di livello app e PPP opera sul livello collegamento dati. Quindi la mia doma...
posta 05.08.2015 - 23:06
1
risposta

Come gestire le chiavi SSH in un ambiente non protetto

Sto cercando di trovare una soluzione "sicura" per la seguente situazione. tl; dr come mantenere le cose sicure in un ambiente che non lo è assolutamente? Lavoro in un'azienda in cui le workstation non sono affatto sicure, cioè c'è un...
posta 20.03.2015 - 09:58
1
risposta

Vantaggio pratico di richiedere VPN per SSH

Ho alcuni server VPS che gestisco tramite ssh. Tuttavia ci sono molte porte che voglio aprire durante lo sviluppo, quindi ho anche OpenVPN su di esse. Ora mi chiedo se avrebbe senso richiedere una connessione OpenVPN per l'accesso ssh. C'è un...
posta 20.06.2014 - 13:07