Re: E` prassi autenticarsi in ssh come root...
Paolo Tealdi <[email protected]> Tue, 22 Mar 2016 09:03:13 +0100
| Newsgroups | gmane.os.freebsd.italian.varie |
|---|---|
| Organization | Politecnico di Torino - Area IT |
| Message-ID | <[email protected]> |
On 22/03/2016 07:32, Ferruccio Zamuner wrote: > On 21/03/2016 22:28, Massimo Lusetti wrote: >> ... con solo le chiavi senza password ? >> >> A parte le "ovvie" comodita` ... quali sono i reali pericoli ? >> >> Ma sopratutto ... voi lo fate come abitudine ? > > Ciao Massimo. > > L'autenticazione su ssh via password =E8 soggetta a dictionary attack, qu= ella solo > tramite chiave no. > > Sui server con IP pubblico ho solo autenticazione tramite chiave ssh, sul= le > macchine di casa no. > Tuttavia ho un amico che pensa di usare addirittura solo la doppia chiave= ssh. > > Il rischio =E8 quello di compromettere la chiave privata, espondendola pe= r errore: > la metti su una chiavetta USB per averla sempre con te, perdi la chiavet= ta e... > > L'altro rischio =E8 quando devi fare una manutenzione urgente e non hai = la chiave > con te... > o quando la perdi del tutto. > > > Ciao, \ferz > E' mia abitudine disabilitare il login come root via ssh (apposito comando = nel = file di configurazione di ssh ), creare un unico account con password blocc= ata = che ha possibilit=E0 di fare su a root e, quando vi =E8 necessit=E0, colle= garsi a = quell'utente via chiave ssh e poi fare su (o sudo, avendo voglia di install= arlo = e configurarlo). Ciao, Paolo -- = Ing. Paolo Tealdi Area IT - Politecnico Torino Telefono/Phone : +39-011-0906714 , FAX : +39-011-0906625 Indirizzo/Address : C.so Duca degli Abruzzi, 24 - 10129 Torino - ITALY Skype : tealdi.paolo Please consider your environmental responsibility before printing this e-ma= il _______________________________________________ Varie mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/varie