Preguntas con etiqueta 'ssh'

2
respuestas

¿Por qué un servidor SSH necesita un par de claves de host?

Sé que el cliente necesita un par de claves de cliente para la autenticación del cliente; Los clientes envían su clave pública al servidor para que encripte un desafío que será descifrado por el cliente para autenticar al cliente. También sé...
hecha 31.05.2017 - 07:12
1
respuesta

Ayuda para elegir la virtualización correcta para un CTF [cerrado]

   Soy un profesor de informática cibernética de secundaria que también enseña   Cursos de seguridad cibernética. He estado buscando algo bueno   CTF 'principiantes' que podría organizar para mis estudiantes, pero muchos   requieren conocimiento...
hecha 23.09.2017 - 04:59
1
respuesta

¿la autenticación basada en clave SSH funciona estrictamente en una dirección?

¿Es correcto pensar que la autenticación basada en clave SSH funciona solo en una dirección? Quiero decir que el usuario solo puede autenticarse desde la máquina que almacena la clave privada en la máquina que contiene la clave pública en el arc...
hecha 21.11.2016 - 12:51
0
respuestas

¿La activación de VPN en nuestro enrutador aumenta el riesgo de que nuestra red esté expuesta a la red externa? [cerrado]

Estamos pensando en usar VPN para conectar nuestra oficina remota y la oficina principal y también para ayudar a los desarrolladores que trabajan desde casa. Para hacer esto, planeamos comprar 2 enrutadores CISCO (o similares) para conectarse a...
hecha 11.06.2015 - 07:06
3
respuestas

¿Hay un equivalente interno a fail2ban?

fail2ban es una protección contra la fuerza bruta que bloquea a un usuario después de un máximo de intentos de inicio de sesión fallidos definibles. Pero si un usuario ya tiene acceso a un servidor con otro nombre de usuario, fail2ban...
hecha 07.10.2013 - 20:40
4
respuestas

¿Hay alguna manera de evitar que los sudoers editen cosas en / etc / ssh / sshd_config?

Tengo el inicio de sesión de root deshabilitado en SSH y quiero poder eliminar la posibilidad de que un usuario sudo edite el archivo / etc / ssh / sshd_config y habilite el inicio de sesión de root ssh. ¿Es esto posible?     
hecha 28.08.2013 - 17:37
3
respuestas

¿El uso mínimo en Windows 10 justifica el filtrado de todos los puertos además de 22, 80, 443?

Yo uso Windows 10 home en mi computadora personal. Abrí cmd y corrí: netstat -a Vi una gran lista de puertos que están en modo " LISTEN " y algunos otros no pude reconocer su estado, ya que nunca aprendí mucho sobre Seguridad de la in...
hecha 18.01.2018 - 19:59
2
respuestas

El inicio de sesión basado en clave SSH no es vulnerable al ataque de MiTM. ¿Es verdad?

Leí en alguna parte que cuando utilizo un inicio de sesión basado en clave en lugar de un inicio de sesión basado en contraseña, no es posible que ocurra un ataque Man-in-the-Middle. Esta pregunta no es sobre lo que es más seguro: inicio de...
hecha 21.02.2018 - 16:32
1
respuesta

ssh-keygen: ¿Para qué es la frase de contraseña?

Al usar ssh-keygen : ¿Para qué es la frase de contraseña? ¿Por qué es opcional? ¿Cuáles son las implicaciones de seguridad de especificar (o no especificar) una? A continuación se muestra un extracto tomado de una sesión de shell (...
hecha 13.04.2018 - 13:03
2
respuestas

¿Es posible adquirir una clave privada RSA autorizada por SSH solo por tener acceso al servidor?

¿Es posible obtener una clave privada RSA (archivo pem) simplemente teniendo acceso (raíz) a un servidor que autoriza el acceso ssh utilizando esa clave privada? Por ejemplo, ¿pueden usarse las entradas en .ssh/authorized_keys para genera...
hecha 06.09.2015 - 13:20