Domande con tag 'ssh'

1
risposta

Devo usare l'account root sul mio server Digital Ocean?

Ho configurato una chiave SSH con Digital Ocean che viene automaticamente aggiunta a tutti i server che creo. Va bene usare questo account root per SFTP e l'uso quotidiano o dovrei creare un altro account utente ed evitare l'uso dell'account roo...
posta 10.08.2014 - 20:53
1
risposta

perché il prompt ssh con la chiave ECDSA invece di RSA [chiuso]

Quando uso una Ubuntu dal linodo ssh-keygen -l defaults alla ricerca di un file RSA in "elenco". Tuttavia ssh emesso da un client richiede la verifica della chiave ECDSA del linodo remoto. Ciò significa che sul linodo il segue...
posta 22.06.2018 - 03:45
1
risposta

Penso che il mio lampone sia stato violato, cosa dovrei fare? [duplicare]

Prima di tutto, scusa se tutto ciò sembra un po 'stupido, ma il mio campo di competenza è lo sviluppo del software, non la sicurezza. Quindi, ecco cosa è successo. 1 / La violazione Ho fatto qualcosa che davvero non dovrei avere. Vale a...
posta 30.11.2018 - 09:56
2
risposte

Ansible in un'immagine cloud

Sto cercando di usare Ansible per gestire i miei sistemi e, esaminando la sua documentazione, ho trovato un consiglio per eseguire i comandi Ansible su un'immagine cloud piuttosto che sul mio laptop locale. La mia comprensione è che Ansible a...
posta 19.07.2018 - 20:11
1
risposta

Vulnerabilità use-after-free del server SSH Dropbear

"Questa vulnerabilità si trova all'interno del daemon Dropbear e si verifica a causa al modo in cui il server gestisce la concorrenza dei canali. Un appositamente realizzato richiesta può attivare una condizione use after free a cui può ess...
posta 24.02.2012 - 16:07
1
risposta

L'identificazione dell'host remoto è diversa su reti diverse

Quando eseguo l'ssh su un server - chiamiamolo x.x.x.x - su una rete, Rete A, ricevo un messaggio che l'identificazione dell'host remoto è cambiata. Se utilizzo una delle due altre reti - chiamiamole Rete B e Rete C - per connetterti a x.x.x....
posta 25.05.2018 - 19:38
1
risposta

Perché i server SQL non vengono attaccati frequentemente come server ssh?

Ho un server in esecuzione con SSH e MySQL accessibili a Internet. Entrambi funzionano su porte predefinite (22 e 3306). Il server ssh viene attaccato continuamente da bot. Questo è l'output di fail2ban-client status sshd dopo circa due...
posta 30.09.2018 - 14:29
2
risposte

Concetto usando ssh per creare un firewall dinamico. Buona o cattiva idea?

L'obiettivo Creare un processo sicuro per aprire una porta firewall su un server (su richiesta), avviare un server di ascolto e infine chiudere la porta del firewall. Ciò migliorerebbe la sicurezza non avendo sempre una porta aperta per DoS e...
posta 24.04.2018 - 23:35
1
risposta

Il MIT Kerberos dovrebbe richiedere una password per l'autenticazione con SSH?

In base alla mia comprensione di Kerberos, un client dovrebbe inserire la sua password una sola volta per ottenere il TGT dal server Kerberos e l'autenticazione contro i servizi Web (ad esempio SSH, Apache, SMB. ..) viene eseguito solo tramite...
posta 16.06.2017 - 23:17
1
risposta

Quanto è difficile mitmare la connessione ssh dopo aver fiducia nelle impronte digitali [duplicato]

Se mi collego usando ssh a un indirizzo IP di un server e devo fidarmi di una nuova impronta digitale. Quanto è difficile essere un uomo nel mezzo per reindirizzare la mia connessione IP? vale a dire. Quanto rischio sto assumendo se mi fido...
posta 15.04.2017 - 12:12