Re: E` prassi autenticarsi in ssh come root...

Massimo Lusetti <[email protected]> Tue, 22 Mar 2016 12:20:52 +0100
Newsgroups gmane.os.freebsd.italian.varie
Message-ID <CAABB_CNs4CHWfcSPL4iMSrss-6BC6Y4T6CtWnkYR72ZZMKDASQ@mail.gmail.com>
2016-03-22 7:32 GMT+01:00 Ferruccio Zamuner <[email protected]>:

> Ciao Massimo.
>
> L'autenticazione su ssh via password =E8 soggetta a dictionary attack, qu=
ella
> solo tramite chiave no.
>
> Sui server con IP pubblico ho solo autenticazione tramite chiave ssh, sul=
le
> macchine di casa no.
> Tuttavia ho un amico che pensa di usare addirittura solo la doppia chiave
> ssh.
>
> Il rischio =E8 quello di compromettere la chiave privata, espondendola per
> errore:
> la metti su una  chiavetta USB per averla sempre con te, perdi la chiavet=
ta
> e...
>
> L'altro rischio =E8  quando devi fare una manutenzione urgente e non hai =
la
> chiave con te...
> o quando la perdi del tutto.


Si esatto... sto cercando di capire quale sia il trade off migliore
per me... attualmente ho solo autenticazione via chiave ssh su utente
abilitato a fare su. Pero` ho i server che iniziano ad essere un po' e
non voglio usare la stessa password su piu` server.
Da qui l'idea di avere una chiave (o piu` chiavi, tipo di scorta) e
fare il login direttamente come root tanto su quelle macchine non ci
faccio mai niente se non come root.
E` un'idea tanto stupida !?


-- =

Massimo Lusetti

_______________________________________________
Varie mailing list
[email protected]
http://mailman.gufi.org/mailman/listinfo/varie