Domande con tag 'ssh'

8
risposte

In che modo le impronte digitali RSA proteggono dagli attacchi MITM? [duplicare]

Comprendo che le impronte digitali RSA sono utilizzate per verificare che ti stai realmente connettendo direttamente a chi vuoi connetterti, e non a qualcun altro che posa come quel sito. Come quando fai un git push , ti mostra una chia...
posta 20.08.2012 - 12:24
4
risposte

può ssh l'autenticazione della chiave pubblica senza password va bene se combinata con una VPN?

Avere un dibattito con un collega sui meriti e amp; errori di autenticazione della chiave pubblica con ssh. Fondamentalmente mi sto chiedendo quali sono tutti i possibili pregi e difetti, specialmente per quanto riguarda le chiavi private senza...
posta 27.02.2012 - 22:34
2
risposte

In che modo viene influenzata la sicurezza di SSH in presenza di un MITM che monitora passivamente?

In un mondo ideale, in cui tutti i collegamenti sono pienamente affidabili dal punto di vista dell'integrità dei dati, con impostazioni corrette, il SSH moderno può essere più o meno considerato completamente sicuro contro l'intercettazione sul...
posta 18.06.2017 - 16:29
5
risposte

Qual è il più vulnerabile agli attacchi MITM, SSL o SSH?

Qual è il più vulnerabile agli attacchi MITM, SSL o SSH? Ecco lo scenario, hai 20 minuti per configurare un proxy web come questo: Computer portatile - > Browser di Chrome - > Proxy Web - > Internet Devi proteggere la connessio...
posta 11.02.2012 - 19:02
2
risposte

Perché SSL utilizza una terza parte (autorità di certificazione) ma SSH non [duplicato]

Le operazioni SSL richiedono l'utilizzo di una terza parte affidabile: l'autorità di certificazione per verificare una chiave pubblica presentata da un server a un client. SSH d'altro canto si basa sul client che ha la chiave pubblica del s...
posta 12.06.2016 - 03:20
1
risposta

Dovrei preoccuparmi di GitHub utilizzando gli indirizzi IP descritti come aventi un host sconosciuto?

Oggi ho ricevuto un messaggio mentre eseguivo un git push , dicendo Warning: Permanently added the RSA host key for IP address '192.30.253.112' to the list of known hosts. Sembra che sia coerente con ciò che GitHub utilizza, basato s...
posta 30.06.2016 - 03:16
2
risposte

In che modo il tunneling SSH tramite Proxytunnel / HTTPS è diverso dal farlo tramite SSL con Stunnel?

In una risposta a Qual è il differenza tra SSL, TLS e HTTPS , si dice che HTTPS sia HTTP su SSL / TLS. Cioè, una connessione SSL / TLS viene stabilita per prima, e quindi i normali dati HTTP vengono scambiati tramite la connessione SSL / TLS....
posta 06.10.2011 - 20:11
3
risposte

È pericoloso mettere ~ / ssh / config su GitHub?

Sono abituato a controllare la versione di gran parte dei miei file dot e li spingo su un repository su GitHub. Vorrei anche aggiungere ~/.ssh/config per avere una configurazione aggiornata su tutte le macchine. Potrebbe un utente malint...
posta 19.07.2013 - 17:30
2
risposte

Quali sono le differenze tra le chiavi generate ssh (ssh-keygen) e le chiavi OpenSSL (PEM) e cosa è più sicuro per l'accesso remoto ssh?

Ho imparato che esistono 2 metodi per rendere più semplice e sicuro l'accesso remoto SSH, chiavi generate da ssh (usando ssh-keygen) chiavi OpenSSH Chiavi PEM (.pem) generalmente generate con OpenSSL (Amazon Web Services utilizza ques...
posta 29.01.2013 - 15:21
2
risposte

Blocco degli indirizzi IP cinesi

Di recente ho controllato il file auth.log di uno dei miei server e ho notato attività molto sospette. Recentemente ho chiuso il demone ssh del mio server, quindi i registri terminano il 22 gennaio, ma quello che ho notato dopo aver esamina...
posta 25.01.2016 - 15:09