The UNIX and Linux Forums  


Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > IT-säkerhet RSS
.
google unix.com



Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
SSH-nycklar new2ss UNIX for Dummies Frågor & Svar 1 01-05-2007 09:21
Hot Keys cwtlr Shell-programmering och Skript 8 12-14-2006 01:07
Hot Keys cwtlr UNIX for Dummies Frågor & Svar 2 12-01-2006 01:50
SSH Keys Hjälp sysera UNIX för avancerade & Expertanvändare 1 08-10-2004 03:57
pilknapparna / special nycklar raguramtgr UNIX for Dummies Frågor & Svar 3 02-20-2004 02:45

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 10-11-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.251
SSH-nycklar

På min tidigare position som en Systemadministratör fick jag uppleva själv det passar med SSH-nycklar. Min personliga SSH nyckel var krypterade och lösenordsskyddade, naturligtvis. Detta gjorde det möjligt för snabb och enkel autentisering på datorer som mitt användarkonto. Så länge du hållit din SSH daemon aktuell var faktiskt någorlunda säker. Detta minskar mängden lösenord du måste komma ihåg i en Unix-eller Linux-miljö som inte använder någon form av katalogtjänster.

Den andra och ännu mer användbar aspekt av SSH-nycklar från en automatisk administration synvinkel. Till exempel har jag en gång var tvungen att utarbeta en metod för enheter som var på kundens anläggningar bakom olika brandväggar, proxies, etc. till "hem" med minsta möjliga konfigurationen på kundens syfte. Efter att ha övervägt olika idéer jag kom fram till en lösning som inte elegant men fick jobbet gjort effektivt. Jag hade avlägsna enheter ansluter automatiskt till den centrala SSH aktiverat server via en SSH-nyckel och öppna en fjärrstyrd port vidarebefordran anslutning med en slumpmässigt tilldelad port på central SSH-server. Fjärrkontrollen enheten skrev en rad i en loggfil som anger det är maskinens namn, IP hade anslutit från, och för närvarande används port. Detta får mig att använda ett enkelt skript för att ansluta till maskinen genom värd namnet. Detta gjorde det möjligt för olika automatiserade fjärradministrering teknik skall användas. När den automatiska anslutningen till andra avlägsna enheten inte använder root-användaren hittade vi denna teknik att en acceptabel risk.




Mer ...
 

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 10:20.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0