Domande con tag 'ssh'

10
risposte

Dovrei essere preoccupato se l '"FBI" ha effettuato il login sul mio Ubuntu VPS?

Ieri stavo eseguendo un po 'di manutenzione generale su un VPS, utilizzando la console IPMI fornita dal mio host. Dopo aver configurato nuovamente le chiavi SSH tramite la console IPMI, ho effettuato l'accesso tramite SSH e sono rimasto scioc...
posta 18.09.2016 - 16:38
7
risposte

FTPS (FTP + S) offre una sicurezza migliore di SFTP sul lato server?

Ieri ho avuto uno scambio con alcuni sysadmin di terze parti riguardo l'installazione di un'interfaccia di trasferimento file tra i nostri server. Ho suggerito di usare SFTP perché la nostra applicazione ha un buon supporto per questo. Il mio...
posta 28.04.2016 - 09:47
4
risposte

Quali sono le migliori pratiche di ssh-keygen?

La maggior parte degli utenti digiterà semplicemente ssh-keygen e accetterà ciò che viene loro assegnato per impostazione predefinita. Ma quali sono le migliori pratiche per generare ssh chiavi con ssh-keygen ? Ad esempio:...
posta 24.11.2016 - 06:17
10
risposte

Migliora la sicurezza per utilizzare numeri di porta oscuri?

Recentemente ho iniziato un lavoro in una piccola azienda in cui il CTO preferisce ospitare i servizi SSH con oscure porte ad alto numero sui nostri server piuttosto che con la ben nota porta 22. La sua motivazione è che "impedisce il 99% degli...
posta 17.07.2018 - 02:56
4
risposte

ECDSA vs ECDH vs Ed25519 vs Curve25519

Tra gli algoritmi ECC disponibili in openSSH (ECDH, ECDSA, Ed25519, Curve25519), che offre il miglior livello di sicurezza e (idealmente) perché?     
posta 04.02.2014 - 10:53
8
risposte

Qual è la differenza tra SSL vs SSH? Quale è più sicuro?

Qual è la differenza tra SSH e SSL? Quale è più sicuro, se puoi confrontarli insieme? Quale ha più potenziali vulnerabilità?     
posta 13.01.2011 - 10:40
3
risposte

CVE-2018-10933 - Ignora autenticazione SSH - vulnerabilità di libssh

Sembra che CVE-2018-10933 sia stato appena rilasciato oggi e puoi trovare un riassunto qui da libssh qui Sommario: libssh versions 0.6 and above have an authentication bypass vulnerability in the server code. By presenting the server a...
posta 16.10.2018 - 20:17
2
risposte

Come ottengo la lunghezza del bit RSA con il pubkey e openssl?

Ho una chiave pubblica generata con ssh-keygen e mi chiedo come ottenere informazioni sulla lunghezza della chiave con openssl?     
posta 11.09.2013 - 19:12
11
risposte

È completamente sicuro pubblicare una chiave pubblica ssh? [duplicare]

Uso una chiave RSA per accedere a server remoti con ssh. E tengo i miei file di punti sotto controllo di versione in un luogo accessibile al pubblico in modo da poter installare rapidamente nuovi server affinché funzionino nel modo che preferi...
posta 06.02.2017 - 19:53
8
risposte

Gli accessi SSH senza password sono più sicuri? [duplicare]

Ho avuto una lunga discussione con i miei colleghi sia che l'autenticazione SSH basata su chiave (in particolare per OpenSSH) sia più sicura dell'autenticazione tramite password. I miei colleghi si connettono sempre ai server con password, men...
posta 19.12.2011 - 22:33