Domande con tag 'ssh'

3
risposte

Condivisione di chiavi SSH pubbliche e private comuni per un cluster di macchine

Immagino che questo sia il modo di regolare un dibattito interno che sto facendo con me stesso. Nel mio processo di provisioning, desidero condividere una chiave ssh pubblica e privata comune per ogni macchina in un cluster (poiché si trovano...
posta 24.04.2015 - 00:12
1
risposta

Ho una password SSH?

Ho un server Ubuntu ospitato su DigitalOcean, sto usando le chiavi SSH sin dall'inizio. (È possibile scegliere di configurarlo prima che l'istanza del server sia stata creata). Quindi non ho mai effettuato l'accesso remoto con una password. H...
posta 04.04.2015 - 14:20
1
risposta

Utilizzo delle chiavi private SSH nell'ambiente di produzione

Ho bisogno di scp un sacco di file da una scatola di produzione al mio ambiente di sviluppo. Sono uno sviluppatore e ho limitato l'accesso in lettura alle macchine di produzione. Invece di inserire la password per ogni file, ho voluto creare una...
posta 23.09.2014 - 14:18
1
risposta

qualcuno potrebbe fare qualcosa di cattivo

Ho un server ssh. in precedenza, stavo per accedere al mio server, quando ho ricevuto un messaggio che diceva qualcosa del tipo "Qualcuno potrebbe cercare di fare qualcosa di brutto" e indicare un uomo nel mezzo dell'attacco. Non ho proceduto...
posta 27.04.2015 - 19:17
1
risposta

"tenendo aperto" casa criptata con ssh locale

Ho un paio di macchine che uso per cose puramente automatizzate, con le directory home crittografate usando ecryptfs. Pertanto, anche se la macchina è accesa, tali directory non vengono decodificate a meno che l'utente non acceda (comportamento...
posta 24.12.2013 - 05:34
2
risposte

Quale è meglio in "DH-group14-sha1 con hmac-sha2-256" e "DH-group-exchange-sha256 con hmac-sha2-256" dal punto di vista delle prestazioni e della sicurezza?

Nel nostro prodotto (sistema embedded), finora stavamo usando diffie-hellman-group1-sha1 con hmac-sha1. Ma a causa di problemi di sicurezza, stiamo pianificando di utilizzare diffie-hellman-group14 per lo scambio di chiavi e hmac-sha2-256 per HM...
posta 06.03.2014 - 14:12
4
risposte

Penso che il mio server sia sotto attacco, cosa posso fare per fermarlo? [duplicare]

Ho un piccolo server SSH utilizzato principalmente per la condivisione di file. Un paio di altre persone e io lo uso e ci sono solo 3 utenti. Recentemente ho controllato il file auth.log e c'era una quantità ridicola di accessi da un insieme...
posta 12.12.2012 - 02:15
1
risposta

Perché i passphrase proteggono le chiavi private GPG / SSH necessarie? [duplicare]

SSH e GPG richiedono entrambi passphrase durante la generazione della chiave. Anche GPG (almeno dalla mia esperienza) visualizza avvertimenti se non ne viene fornito uno e chiede conferma che non sia effettivamente auspicabile alcuna sicurezza...
posta 09.12.2018 - 21:10
1
risposta

Quali sarebbero i passaggi prioritari per proteggere una piccola applicazione (cloud)?

Senza dubbio ci sono molte buone informazioni su questo link su hardening un server linux e su il bambino si collega a questo. E a questo link agli strumenti pertinenti sembra che non ci sia ancora uno strumento di sicurezza popolare che gli...
posta 22.04.2012 - 19:57
1
risposta

Tunnel ssh su http con intestazioni personalizzate

Sto provando a impostare cavatappi per creare un tunnel SSH su HTTP, ma ho bisogno di aggiungere intestazioni personalizzate dopo il "CONNECT" e prima del tunnel ssh. Il cavatappi lo supporta? Se sì, come posso abilitarlo?     
posta 12.07.2018 - 14:03