Preguntas con etiqueta 'ssh'

1
respuesta

¿Qué peligros hay al almacenar mi clave privada en diferentes servidores?

Esta pregunta está específicamente relacionada con el almacenamiento de claves en la nube, y es algo aplicable. Pero tengo una computadora portátil y una computadora de escritorio en casa. Soy el administrador de ambos sistemas y, por supue...
hecha 11.10.2012 - 17:56
3
respuestas

¿Cómo asegurar un contenedor de truecrypt que permita el acceso con varias claves públicas de SSH?

Me gustaría crear un contenedor TrueCrypt al que pueden acceder varias personas. El contenedor en sí puede almacenarse en cualquier lugar, por ejemplo. en una carpeta compartida en Dropbox o Google Drive , ... Me gustaría agregar la clav...
hecha 04.02.2013 - 15:53
1
respuesta

SSH y man-in-the-middle

Supongamos el siguiente escenario y corríjame si me equivoco en alguna parte: Hay un cliente y hay un servidor SSH al que el cliente se conecta. También hay un "hombre en el medio" (MIM) que puede interceptar el tráfico entrante y saliente de...
hecha 07.01.2018 - 09:24
4
respuestas

¿Es la contraseña + segundo factor más seguro que la autenticación de clave pública ahora? (SSH)

Hago esta pregunta porque, creo , ahora podemos asumir razonablemente lo siguiente: NSA puede interrumpir VPN y SSH : esto se indica muchas veces en las diapositivas sin clasificar. Además, GCHQ ha demostrado (y se jactó) acerca de esta ca...
hecha 17.01.2015 - 21:29
1
respuesta

Implicaciones de seguridad de un proxy ssh vs túnel ssh a través de una caja que no tengo

Para acceder a mi escritorio o al clúster de HPC en mi universidad, necesito acceder a un servidor intermediario administrado por la universidad. Actualmente utilizo el "método netcat" (ssh -W) para acceder al escritorio y al clúster hpc. Tam...
hecha 26.02.2014 - 03:56
2
respuestas

¿Es necesaria una clave SSH protegida por contraseña en un sistema cifrado?

Tengo una computadora portátil que ejecuta Linux encriptada usando dmcrypt. Para usar git, acabo de crear una clave SSH, pero no la protegí con una contraseña. Dado que mi disco duro ya está encriptado, ¿hay algún beneficio en proteger mi clave...
hecha 28.07.2016 - 00:28
1
respuesta

¿Existe algún riesgo asociado con el reenvío del agente SSH?

Acabo de darme cuenta de que necesito el reenvío del agente SSH para enviar a un servidor Git que luego reenvía los envíos a Github.com. Nunca utilicé el reenvío de agente SSH y no entiendo las implicaciones de seguridad de habilitar esta funció...
hecha 03.10.2015 - 18:08
2
respuestas

¿La autenticación de clave pública en SSH evita la mayoría de los ataques MITM?

Encontré este artículo que afirma que la firma criptográfica asimétrica de la clave obtenida con DH evita MITM: enlace Idea clave:    El valor de 'firma' es una firma del correspondiente privado   clave sobre los siguientes datos, en...
hecha 11.09.2014 - 22:00
2
respuestas

¿Cuáles son las implicaciones en el mundo real de la duplicación de huellas dactilares SSH en muchos dispositivos?

Hubo una publicación reciente en el blog de Shodan que muestra que ciertas huellas digitales SSH son comunes entre miles de dispositivos. Por ejemplo, esta huella digital es común en más de 250,000 dispositivos en todo el mundo:    dc: 1...
hecha 24.02.2015 - 12:33
1
respuesta

¿Qué tan segura es la clave de host visual y cómo se convierte SHA2 en esa representación?

SHA2 tiene 256 bits de posibilidades. La clave del host visual parece tener lo siguiente mayúsculas y minúsculas = 26 * 2 números y símbolos = 20 Símbolos adicionales = 22 Total de 94 caracteres representados en 9 columnas...
hecha 17.03.2015 - 18:58