The UNIX and Linux Forums  

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet > IT Security RSS
.
google unix.com



Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
SSH-nøkler new2ss UNIX for Dummies Spørsmål og svar 1 01-05-2007 09:21
Hot Keys cwtlr Shell programmering og Skripting 8 12-14-2006 01:07
Hot Keys cwtlr UNIX for Dummies Spørsmål og svar 2 12-01-2006 01:50
SSH nøkler Hjelp sysera UNIX for Advanced & ekspertbrukere 1 08-10-2004 03:57
piltastene / Spesialknappene raguramtgr UNIX for Dummies Spørsmål og svar 3 02-20-2004 02:45

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 10-11-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Bli Dato: Sep 2000
Posts: 22282
SSH-nøkler

På min forrige posisjon som Systems Administrator, jeg fikk oppleve firsthand fordelene av å bruke SSH nøkler. Min personlige SSH nøkkelen var kryptert og passordbeskyttet, selvfølgelig. Dette tillater rask og enkel godkjenning til systemer som min brukerkonto. Så lenge du holder din SSH demonen oppdatert dette var faktisk rimelig sikker. Dette sterkt reduserer antall passord du må huske på en Unix eller Linux-miljø som ikke benytter noen form for katalogtjenester.

Det andre og enda mer nyttig aspekt av SSH nøkler er fra en automatisk administrasjonssynspunkt. For eksempel, jeg gang måtte tenke ut en metode for enheter som var på kundens nettsteder bak ulike brannmurer, proxyer, etc. til "hjem" med minimal konfigurasjon på kundens slutten. Etter å ha vurdert ulike ideer jeg kom opp med en løsning som ikke var elegant, men fikk jobben gjort effektivt. Jeg hadde den eksterne enheter automatisk koble til den sentrale SSH aktivert server via en SSH-tasten, og åpne en ekstern port videresending ved hjelp av en tilfeldig tildelt porten på sentrale SSH server. Den eksterne enheten har skrevet en linje i en loggfil som viser det maskinen navn, IP hadde koblet fra, og tiden brukes port. Dette tillater meg å bruke et enkelt script for å koble til maskinen ved vertsnavnet. Det er tillatt for ulike automatiserte ekstern administrasjon teknikker som skal benyttes. Som automatisert tilkobling til andre eksterne enheten ikke bruker root bruker, vi fant denne teknikken til å være en akseptabel risiko.




Mer ...
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 01:40.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0