Re: E` prassi autenticarsi in ssh come root...

Paolo Tealdi <[email protected]> Tue, 22 Mar 2016 09:03:13 +0100
Newsgroups gmane.os.freebsd.italian.varie
Organization Politecnico di Torino - Area IT
Message-ID <[email protected]>
On 22/03/2016 07:32, Ferruccio Zamuner wrote:
> On 21/03/2016 22:28, Massimo Lusetti wrote:
>> ... con solo le chiavi senza password ?
>>
>> A parte le "ovvie" comodita` ... quali sono i reali pericoli ?
>>
>> Ma sopratutto ... voi lo fate come abitudine ?
>
> Ciao Massimo.
>
> L'autenticazione su ssh via password =E8 soggetta a dictionary attack, qu=
ella solo
> tramite chiave no.
>
> Sui server con IP pubblico ho solo autenticazione tramite chiave ssh, sul=
le
> macchine di casa no.
> Tuttavia ho un amico che pensa di usare addirittura solo la doppia chiave=
 ssh.
>
> Il rischio =E8 quello di compromettere la chiave privata, espondendola pe=
r errore:
> la metti su una  chiavetta USB per averla sempre con te, perdi la chiavet=
ta e...
>
> L'altro rischio =E8  quando devi fare una manutenzione urgente e non hai =
la chiave
> con te...
> o quando la perdi del tutto.
>
>
> Ciao,                         \ferz
>

E' mia abitudine disabilitare il login come root via ssh (apposito comando =
nel =

file di configurazione di ssh ), creare un unico account con password blocc=
ata =

che ha possibilit=E0 di fare su a root e, quando vi =E8  necessit=E0, colle=
garsi a =

quell'utente via chiave ssh e poi fare su (o sudo, avendo voglia di install=
arlo =

e configurarlo).


Ciao,
Paolo

-- =

Ing. Paolo Tealdi         Area IT - Politecnico Torino
Telefono/Phone : +39-011-0906714 , FAX : +39-011-0906625
Indirizzo/Address : C.so Duca degli Abruzzi,  24 - 10129 Torino - ITALY
Skype : tealdi.paolo
Please consider your environmental responsibility before printing this e-ma=
il

_______________________________________________
Varie mailing list
[email protected]
http://mailman.gufi.org/mailman/listinfo/varie