The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > IT Security RSS
.
google unix.com



Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Clés SSH new2ss UNIX pour les nuls Questions et réponses 1 01-05-2007 09:21 AM
Hot Keys cwtlr De programmation et de script Shell 8 12-14-2006 01:07 PM
Hot Keys cwtlr UNIX pour les nuls Questions et réponses 2 12-01-2006 01:50 PM
SSH Keys Aide sysera UNIX for Advanced & Expert Users 1 08-10-2004 03:57 AM
arrow keys / touches spéciales raguramtgr UNIX pour les nuls Questions et réponses 3 02-20-2004 02:45 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 10-11-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22266
SSH Keys

Lors de mon précédent poste d'administrateur de systèmes, j'ai eu l'expérience de première main de la commodité de l'utilisation de clés SSH. Ma clé SSH est cryptée et protégée par mot de passe, bien sûr. Cela a permis de rapidement et facilement à des systèmes d'authentification en tant que mon compte d'utilisateur. Tant que vous avez conservé votre SSH daemon jusqu'à ce jour, a effectivement été raisonnablement sûr. Cela réduit grandement la quantité de mots de passe que vous avez à retenir dans un environnement Unix ou Linux qui n'est pas en utilisant tout type de services de répertoire.

Les deuxième et encore plus utile aspect de clés SSH est automatique à partir d'une administration de vue. Par exemple, j'ai eu à mettre au point une méthode pour les dispositifs qui ont été à l'origine du client sites différents pare-feu, proxy, etc "téléphone maison" avec le minimum de configuration sur le client final. Après avoir examiné différentes idées je suis arrivé à une solution qui n'est pas élégant, mais j'ai reçu la tâche de façon efficace. J'ai eu la télécommande dispositifs se connecter automatiquement à la centrale via le serveur SSH a permis une paire de clés SSH et d'ouvrir une redirection de port de connexion à distance en utilisant un port attribué de façon aléatoire sur le serveur SSH. Le périphérique distant a écrit une ligne dans un fichier journal indiquant son nom de la machine, la période d'enquête, elle a de connectés, et de son port utilisé actuellement. Ceci m'a permis d'utiliser un simple script pour se connecter à la machine par le nom de l'hôte. Cela a permis à diverses techniques automatisées d'administration à distance pour être utilisé. Comme la connexion automatique à l'autre à distance a été de ne pas utiliser l'utilisateur root, nous avons constaté que cette technique soit d'un risque acceptable.




Plus d'informations ...
Closed Thread

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 02:45 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0