The UNIX and Linux Forums  
Hallo en welkom van de Verenigde Staten aan de UNIX en Linux Forum! Bedankt voor uw bezoek en Deelnemen aan onze wereldwijde gemeenschap.

Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging > IT Security RSS
.
google unix.com



Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
SSH-sleutels new2ss UNIX voor Dummies Questions & Answers 1 01-05-2007 09:21
Hot Keys cwtlr Programmeren en Shell Scripting 8 12-14-2006 01:07 PM
Hot Keys cwtlr UNIX voor Dummies Questions & Answers 2 12-01-2006 01:50 PM
SSH Keys Help sysera UNIX for Advanced & Expert Gebruikers 1 08-10-2004 03:57
pijltjestoetsen / speciale toetsen raguramtgr UNIX voor Dummies Questions & Answers 3 02-20-2004 02:45

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 10-11-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.197
SSH Keys

Op mijn vorige positie als Systems Administrator, ik heb ervaring meegemaakt het gemak van het gebruik van SSH-sleutels. Mijn persoonlijke SSH sleutel is gecodeerd en beveiligd met een wachtwoord, natuurlijk. Hierdoor konden voor een snelle en eenvoudige authenticatie systemen als mijn gebruikersaccount. Zolang je blijft je SSH daemon up-to-date was dit eigenlijk redelijk veilig. Dit sterk vermindert het bedrag van de wachtwoorden die u hebt om te onthouden in een Unix-of Linux-omgeving, die niet met behulp van enige vorm van directory services.

De tweede en nog meer nuttige aspect van SSH-sleutels is van een automatische administratie oogpunt. Ik heb bijvoorbeeld een keer moest bedenken van een methode voor de apparaten die zijn klant sites achter verschillende firewalls, proxies, enz. naar "phone home" met de minimale configuratie op de client einde. Na bestudering van verschillende ideeën Ik kwam met een oplossing die was niet elegant, maar heb het werk effectief. Ik had de afstandsbediening apparaten automatisch verbinding met de centrale ingeschakeld SSH server via een SSH-toets en open een externe poort forwarding verbinding met een willekeurig toegewezen poort op de centrale SSH server. Het externe apparaat schreef een regel in een log bestand met vermelding van het machine naam, het IP had aangesloten uit, en de momenteel gebruikte poort. Dit stelde me voor het gebruik van een eenvoudig script om verbinding te maken met de machine door de hostnaam. Hierdoor konden voor verschillende geautomatiseerd beheer op afstand kunnen worden gebruikt. Aangezien de automatische verbinding terug naar de andere externe apparaat niet met behulp van de root-gebruiker, vonden we deze techniek als een aanvaardbaar risico.




Meer ...
 

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 05:23.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0