Domande con tag 'ssh'

1
risposta

I binari del server collegati in modo statico (demoni) dovrebbero essere considerati più sicuri? [chiuso]

Per molto tempo ho riflettuto su questa domanda. Sono a conoscenza dei vantaggi e degli svantaggi delle librerie dinamiche (oggetti condivisi), incluso infame articolo di Drepper . A parità di altre condizioni, non si tratta di un binario co...
posta 30.05.2014 - 20:42
3
risposte

Trasferimento sicuro dei dati dal fornitore di servizi al client

Supponiamo che un client C voglia trasferire un fornitore di servizi P , che ha raccolto dati sul comportamento di C utilizzando un'applicazione web. Inoltre, supponiamo che la quantità di dati sia maggiore di 100 MByte e contenga informazio...
posta 08.09.2013 - 23:01
1
risposta

È possibile che un utente malintenzionato registri le mie sequenze di tasti su un server Linux che non ha un sistema X window?

assumendo quanto segue: server Web raggiungibile pubblicamente - amministrato tramite SSH nessun sistema X window installato e nessun inoltro X11 tramite SSH attacker ha ottenuto l'accesso ed è in grado di eseguire una shell come un norm...
posta 06.12.2017 - 07:48
1
risposta

Come forzare il client openssh a richiedere sia il certificato SSH che il record SSHFP?

Autenticazione sicura degli host SSH Ho usato con successo entrambi i certificati OpenSSH e SSHFP per autenticare gli host durante la connessione ai server che utilizzano SSH. Ma non riesco a trovare un modo per richiedere la combinazio...
posta 08.07.2017 - 22:18
1
risposta

Il mio datore di lavoro decrittografa il traffico "sicuro"?

Recentemente, quando abbiamo iniziato a contribuire a un progetto ospitato su GitHub, abbiamo osservato che ci sono problemi con la connessione in modo sicuro: $ ssh -T [email protected] Connection closed by 192.30.253.112 port 22 Abbiamo dovu...
posta 09.07.2018 - 13:50
1
risposta

quali sono gli svantaggi di eseguire daemon SSH senza root?

Esiste un rischio nell'esecuzione di ssh daemon senza privilegi di root con questo metodo: how-can-i-make-questo-daemon-init-run-as-a-non-root-utente? Le migliori pratiche degli sviluppatori Debian per la sicurezza del sistema operativo dic...
posta 25.02.2018 - 09:50
1
risposta

È necessaria una password complessa per questa configurazione?

Tutti i miei dispositivi hardware sono fisicamente sicuri. Accedono a Internet tramite questo stesso dispositivo domestico Bell Canada simile a quello noto come "Home Hub 2000" " tramite una rete WiFi con crittografia e una password difficile d...
posta 25.01.2017 - 08:44
3
risposte

Come autenticare e inoltrare il traffico SSH

Sto eseguendo GitLab e sto servendo repository git su SSH dal server SSH interno di GitLab. Funziona proprio come Github: gli utenti aggiungono la loro chiave pubblica in una pagina web e sono in grado di usare SSH dopo. Voglio limitare l'acc...
posta 28.01.2017 - 17:40
2
risposte

In che modo i seguenti formati chiave sono più sicuri e meno sicuri: RSA, ECDSA, ED25519 [duplicato]

Nell'esaminare le informazioni disponibili sulla rete, vedo una quantità di informazioni contrastanti sui formati di chiavi RSA, ECDSA ed ED25519. Comprendo che RSA è il più universale al momento. Dalla mia lettura sembra in ordine di si...
posta 20.12.2016 - 23:58
1
risposta

La coppia di chiavi SSH funziona in Putty ma non in OpenSSH all'interno della sessione Putty [closed]

Ho creato una coppia di chiavi con Puttygen, ho messo la sua chiave pubblica in /home/tiesto/.ssh/authorized_keys, ho caricato la sua chiave privata con Pageant e ho effettuato l'accesso con Putty tramite la porta 22. La chiave privata ha una pa...
posta 25.12.2016 - 08:58