Re: E` prassi autenticarsi in ssh come root...
Massimo Lusetti <[email protected]> Tue, 22 Mar 2016 12:20:52 +0100
| Newsgroups | gmane.os.freebsd.italian.varie |
|---|---|
| Message-ID | <CAABB_CNs4CHWfcSPL4iMSrss-6BC6Y4T6CtWnkYR72ZZMKDASQ@mail.gmail.com> |
2016-03-22 7:32 GMT+01:00 Ferruccio Zamuner <[email protected]>: > Ciao Massimo. > > L'autenticazione su ssh via password =E8 soggetta a dictionary attack, qu= ella > solo tramite chiave no. > > Sui server con IP pubblico ho solo autenticazione tramite chiave ssh, sul= le > macchine di casa no. > Tuttavia ho un amico che pensa di usare addirittura solo la doppia chiave > ssh. > > Il rischio =E8 quello di compromettere la chiave privata, espondendola per > errore: > la metti su una chiavetta USB per averla sempre con te, perdi la chiavet= ta > e... > > L'altro rischio =E8 quando devi fare una manutenzione urgente e non hai = la > chiave con te... > o quando la perdi del tutto. Si esatto... sto cercando di capire quale sia il trade off migliore per me... attualmente ho solo autenticazione via chiave ssh su utente abilitato a fare su. Pero` ho i server che iniziano ad essere un po' e non voglio usare la stessa password su piu` server. Da qui l'idea di avere una chiave (o piu` chiavi, tipo di scorta) e fare il login direttamente come root tanto su quelle macchine non ci faccio mai niente se non come root. E` un'idea tanto stupida !? -- = Massimo Lusetti _______________________________________________ Varie mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/varie