Preguntas con etiqueta 'ssh'

2
respuestas

¿Es la autenticación de clave pública SSH suficiente para proteger un servidor si la lista blanca de IP está deshabilitada?

Actualmente estoy trabajando para una empresa de inicio que mantiene un servidor en AWS. Actualmente, nuestro servidor está configurado de modo que para poder acceder a él a través de SSH, debe estar en una IP de lista blanca (configurada en AWS...
hecha 03.08.2017 - 23:04
4
respuestas

¿Pueden las claves públicas ser un riesgo de seguridad al realizar inicios de sesión SSH sin contraseña?

Algunas compañías usan software de monitoreo como nagios o icinga. Para realizar comprobaciones en los servidores, a menudo necesitan inicios de sesión SSH sin contraseña. Los servidores que se están verificando ponen la clave pública del ser...
hecha 07.08.2012 - 14:34
2
respuestas

¿Por qué las claves SSH de hardware no son el acceso predeterminado para los sistemas de producción?

En el mundo de Bitcoin, veo a las personas que utilizan almacenes de claves de hardware (y dispositivos de firma de hardware) como la única forma segura de-facto de almacenar y transmitir valores de $ M. ¿Un almacén de claves SSH de hardware...
hecha 04.04.2017 - 11:05
1
respuesta

¿Cómo funciona SSH Deep Inspection?

Acabo de ver una opción en Fortinet NGFW con respecto a, SSH Deep Inspection . Entonces, mi pregunta es cómo la inspección profunda o lo que sea puede inspeccionar o encontrar alguna actividad maliciosa en paquetes cifrados.     
hecha 19.12.2017 - 09:33
2
respuestas

¿Cómo autentica un cliente un servidor SFTP si no hay claves compartidas de antemano?

Para FTPS, confiamos en el DNS y la PKI pública para autenticar el servidor FTP cuando nos conectamos por primera vez. En la primera conexión, foo.example.com se resuelve en 1.2.3.4 y mi conexión se vuelve encriptada por una clave privada que pu...
hecha 10.11.2017 - 14:56
3
respuestas

¿Hay alguna razón convincente para ssh tunnel RDP connections?

No ejecutamos ningún producto de Microsoft de forma nativa en nuestra oficina, pero hay algunas personas que utilizan un cliente RDP de Linux para acceder a una aplicación en escritorios virtuales remotos con un proveedor de servicios. ¿Valdría...
hecha 13.08.2011 - 23:58
1
respuesta

¿Qué efecto tiene MaxAuthTries = 1?

Configuré un nuevo servidor ahora mismo y me pregunto qué efecto tiene internamente si configuro MaxAuthTries = 1 en sshd_config. El servidor solo acepta la autenticación de clave y los inicios de sesión no root. ¿Esta configuración tiene alg...
hecha 11.09.2013 - 15:18
3
respuestas

En la práctica, cuando se usan buenas políticas de contraseña, ¿cuánto se gana con las claves SSH? [duplicar]

Antecedentes: estoy ejecutando mis propios servidores para uso personal, tengo un control completo sobre todas las contraseñas utilizadas y, para el futuro previsible, las cosas permanecerán de esta manera. Entiendo los argumentos por los c...
hecha 23.06.2017 - 21:26
1
respuesta

Usando un servidor bastion: ¿cómo modelar una entrada de emergencia?

He configurado un servidor bastion (A) que actúa como el único "pasillo" para ingresar a un grupo de otros VPS privados (B). Es decir, las máquinas privadas solo aceptan conexiones SSH de (A) en un puerto no estándar, que es una regla de cortafu...
hecha 23.04.2017 - 16:26
2
respuestas

¿Cuál es la importancia de configurar RekeyLimit de sshd?

man sshd_config página estados:    RekeyLimit       Especifica la cantidad máxima de datos que se pueden transmitir antes de que se renegocie la clave de la sesión, y opcionalmente se sigue una cantidad máxima de tiempo que puede pasa...
hecha 09.12.2014 - 15:56