Domande con tag 'ssh'

2
risposte

Utilizzo della chiave privata RSA fornita senza la chiave pubblica associata

Attualmente sto seguendo un piccolo gioco per ottenere più familiarità con Linux e sicurezza e ho ottenuto il seguente compito: The password for the next level is stored in /etc/bandit_pass/bandit14 and can only be read by user bandit14. Fo...
posta 17.07.2014 - 10:17
3
risposte

Limita l'accesso all'area di amministrazione controllando le connessioni SSH

Supponendo che gli utenti abbiano IP dinamici (quindi non posso autorizzare la whitelist) e che l'impostazione di una VPN non è un'opzione, è un approccio valido per limitare l'accesso a un'area di amministrazione consentendo solo gli IP attualm...
posta 08.05.2014 - 17:48
1
risposta

NISTIR 7966 (Sicurezza della gestione automatica degli accessi tramite Secure Shell) - c'è qualcosa di nuovo?

Tatu Ylönen (il creatore del protocollo SSH) e altri due hanno creato un rapporto recentemente, offrendo le loro opinioni sulla gestione delle chiavi SSH. Io ho letto il rapporto e sto lottando per capire se si tratta di astroturf aziendale...
posta 01.10.2014 - 10:29
1
risposta

Il mio computer è stato violato da qualcuno e utilizzato per attaccare gli altri tramite ssh, come fermarlo? [duplicare]

Ospito il mio sito personale su digitalocean. Al giorno d'oggi, ho ricevuto molti reclami di abuso che finalmente li fanno spegnere la mia macchina. Mi sento davvero triste e arrabbiato. Qualcuno lamenta che la mia macchina sia utilizzata p...
posta 10.04.2014 - 11:42
1
risposta

Il riavvio di una sessione crittografata aumenta gli attacchi di sicurezza e deterrenti?

Quando un utente avvia una connessione SSH, ad esempio, le chiavi vengono scambiate e una sessione viene stabilita ogni volta con una nuova "passphrase". Se un aggressore dovesse tentare di forzare questa connessione, le loro possibilità di incr...
posta 25.02.2014 - 04:47
1
risposta

Installazione sicura di KVM VPS?

Questa domanda è stata posta anche su Server Fault, ma non è stata presa sul serio. Spero che questo sia un posto migliore per questo Installerò Debian Wheezy su un VPS KVM. L'accesso VNC alla console è abilitato e, sniffando il traffico di...
posta 27.02.2014 - 03:19
1
risposta

Porta in uscita 443 Aperta ma non abilitata SSH [chiuso]

La rete wireless del mio college ha un firewall che blocca tutte le porte in uscita tranne 443 e 80. La rete cablata, tuttavia, non ha nessuna di queste restrizioni. Posso collegarmi a siti HTTPS (ovviamente). Sul mio server host, ho inoltrat...
posta 21.04.2014 - 01:14
1
risposta

Quanto compromesso dovrei presumere che il mio computer sia?

Avevo girato ssh un po 'di tempo fa per fare un po' di lavoro remoto. Stavo solo guardando alcune informazioni di netstat quando ho notato che qualcuno aveva stabilito una sessione ssh con me D: ho disattivato immediatamente ssh e ho cercato in...
posta 23.05.2014 - 03:31
1
risposta

come creare un tunnel ssh crittografato tra macchina locale e macchina finale?

La mia macchina al lavoro è protetta da un firewall. Per connetterlo prima devo connettere (ssh) su un'altra macchina e poi attraverso questa macchina faccio l'ssh sulla mia macchina. In altre parole, c'è una macchina centrale tra il mio compute...
posta 18.01.2014 - 04:06
1
risposta

Costruire una VM con Vagrant e connettersi con ssh + 2FA per proteggere un portafoglio bitcoin?

Vorrei provare a creare un'immagine Virtualbox da utilizzare con Vagrant. Questa è la caratteristica: Accedi con SSH + 2FA (Google Auth) No X Nessuna connessione Internet Copia la transazione senza firma, firmala e trasmetti dall'host...
posta 26.01.2014 - 05:49