The UNIX and Linux Forums  

Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > IT-Security RSS
.
Google unix.com



Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
SSH-Schlüssel new2ss UNIX for Dummies Questions & Answers 1 01-05-2007 09:21 AM
Hot Keys cwtlr Shell Programmierung und Scripting 8 12-14-2006 01:07 PM
Hot Keys cwtlr UNIX for Dummies Questions & Answers 2 12-01-2006 01:50 PM
SSH-Keys Hilfe sysera UNIX für Fortgeschrittene und Experten 1 08-10-2004 03:57 AM
Pfeiltasten / Sondertasten raguramtgr UNIX for Dummies Questions & Answers 3 02-20-2004 02:45 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 10-11-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.208
SSH-Keys

In meiner früheren Position als System-Administrator, ich Erfahrung aus erster Hand die Bequemlichkeit der Verwendung von SSH-Schlüssel. Meine persönliche SSH-Schlüssel verschlüsselt wurde und das Passwort geschützt ist, natürlich. Dies erlaubt die schnelle und einfache Authentifizierung für Systeme wie mein Benutzer-Account. Wie lange halten Sie Ihre SSH Daemon bis zu diesem Zeitpunkt war eigentlich recht sicher. Dies reduziert die Menge von Passwörtern Sie dürfen nicht vergessen, in einem Unix-oder Linux-Umgebung, die nicht unter Verwendung jeder Art von Directory Services.

Der zweite und noch nützlicher Aspekt der SSH-Schlüssel aus einer automatischen Verwaltung Sicht. Zum Beispiel, ich hatte einmal auf, eine Methode für die Geräte, die beim Kunden vor Ort hinter verschiedenen Firewalls, Proxies, etc. zu "phone home" mit dem Minimum an Konfiguration auf dem Client-Ende. Nach Prüfung verschiedener Ideen, die ich kam mit einer Lösung, die nicht eleganter, aber hat die Arbeit getan werden. Ich hatte die Remote-Geräte automatisch eine Verbindung zum zentralen SSH-fähigen Server über einen SSH-Schlüssel und öffnen Sie einen Remote-Port-Forwarding-Verbindung mit einer zufällig zugewiesenen Port auf dem zentralen SSH-Server. Das Remote-Gerät hat eine Zeile in eine Log-Datei zeigt es Rechnernamen, die IP-Verbindung von ihr, und seine derzeit verwendeten Port. Dies ermöglichte es mir, ein einfaches Skript, um die Verbindung zu der Maschine durch den Host-Namen. Dies führte dazu, dass für verschiedene automatisierte Verfahren zur Remote-Verwaltung verwendet werden. Da die automatische Verbindung zurück zu den anderen Remote-Gerät wurde nicht mit dem Benutzer "root", fanden wir diese Technik zu einem akzeptablen Risiko.




Mehr ...
 

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 04:16 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0