Domande con tag 'ssh'

1
risposta

Paura di SSH sul mio sistema Linux

Ho controllato il mio server Linux (CentOS 6) con rkhunter. Ho trovato quanto segue nel registro di rkhunter [14:38:54] Checking if SSH protocol v1 is allowed [ Warning ] [14:38:54] Warning: The SSH configuration option 'Protocol' h...
posta 25.09.2013 - 12:17
3
risposte

Scandalo di Petraeus: quale sarebbe stato un modo migliore per comunicare elettronicamente [chiuso]

Non è un professionista della sicurezza ma .... dopo aver letto come è successo, è chiaro che inviare queste e-mail dall'account condiviso di Paula Broadwell è stato il problema (se ho capito bene). Ma ci sarebbe stato un modo per Petreaus per p...
posta 17.11.2012 - 05:31
0
risposte

Test del supporto S / KEY per la conformità PCI - CVE-2007-2243

Affinché la nostra azienda sia conforme allo standard PCI, dobbiamo dimostrare che non siamo vulnerabili a CVE-2007-2243. Questo afferma che: OpenSSH 4.6 and earlier, when ChallengeResponseAuthentication is enabled, allows remote attackers...
posta 14.03.2014 - 12:56
1
risposta

Cowrie come esca sul server di produzione: è una buona idea?

Sto pensando di impostare un honeypot SSH in ascolto sulla porta 22 sui miei server di produzione. Spero che non ottenere un Connection refused immediato possa rallentare potenziali aggressori. Ci sono problemi di sicurezza con que...
posta 28.06.2018 - 15:59
3
risposte

Accesso root senza password

So che è strongmente sconsigliato abilitare l'accesso root sul server, ma siccome le chiavi SSH sono quasi impossibili posso abilitare l'accesso root usando solo le chiavi ssh ed essere sicuro? Il mio sistema operativo è Ubuntu 16.04. Imma...
posta 22.09.2017 - 11:35
1
risposta

Difesa per attacchi di forza bruta a ssh

Ad un certo punto in passato avevo un piccolo server web (fisico). Dal primo giorno ci sono stati attacchi di forza bruta a ssh. L'ho cercato un po 'e ho configurato iptables per bloccare gli IP che tentano di connettersi a ssh più di due vol...
posta 06.06.2017 - 16:59
1
risposta

Linux SSH e GPG

Qualcuno può per favore darmi un rapido corso accelerato su SSH e GPG? SSH: Qual è la differenza tra le chiavi pubbliche e private? Devo eseguire il backup della mia directory ~/.ssh/ , quali sono le implicazioni per la sicurezza di far...
posta 12.07.2014 - 21:49
1
risposta

SSH Log: "Password accettata per l'utente ..."

Ho solo la porta 29999 aperta per le connessioni SSH. Ma nel file di registro vedo voci come questa: Password accettata per utente1 dalla porta 190.101.200.100 55805 ssh2 affermando che una connessione è stata accettata dalla porta 55805....
posta 01.12.2012 - 01:24
1
risposta

Il mio server è stato violato e mi viene chiesto di pagare per recuperare i miei file

Oggi ho ricevuto un messaggio quando ho effettuato l'accesso al server: Hi, please view: http://pastie.org/private/tlixxvclirxmut6djqyacq for further in...
posta 23.04.2016 - 13:23
1
risposta

È possibile che l'app ssh su Android raccolga le mie credenziali?

Ho una condizione che sono lontano dal mio portatile che uso per lavorare. Tutto quello che ho è il mio Samsung J2 Android. A volte ho bisogno di lavorare in remoto sul mio server, controllando alcuni elementi come i dati sul traffico, i registr...
posta 21.05.2018 - 16:01