Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimmetri

I "Commenti" ad ogni articolo pubblicato sul nostro sito sono raccolti qui.
Regole del forum
Puoi rispondere alle discussioni già presenti, ma non aprirne di nuove.
Rispondi
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 4657
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimmetri

Messaggio da Zane »

Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimmetrica (RSA)

Immagine

Digitare la password ad ogni accesso via SSH è una prassi insicura, tediosa e superflua: configurando l'uso di una "chiave" software, siamo liberi di connetterci automaticamente e con la massima sicurezza [continua..]

Inserite di seguito i vostri commenti.

System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimmetri

Messaggio da System » sab mag 02, 2015 5:44 pm


Avatar utente
Solid_Snake
Livello: Scheda perforata (1/15)
Livello: Scheda perforata (1/15)
Messaggi: 12
Iscritto il: lun ago 25, 2014 8:58 pm

Re: Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimm

Messaggio da Solid_Snake »

Complimenti ottima guida, veramente! :clap
Facendo alcune prove in macchina virtuale (guest) dove ho installato Debian, sono riuscito a collegarmi dal mio pc (host) utilizzando questa procedura.
Un dubbio, anche se comunque si utilizza la chiave pubblica, è consigliabile garantire l'accesso tramite root? Io ho fatto la procedura della generazione chiave per i singoli utenti (pippo, pluto, ecc..)

Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 4657
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Re: Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimm

Messaggio da Zane »

Ciao Solid_Snake,
sono felice che la guida ti sia piaciuta!

Una volta che hai abilitato l'accesso con chiave, disabilitato l'accesso con password e verificato che tutto funzioni, puoi tranquillissimamente abilitare l'accesso SSH root. È, infatti, computazionamente infattibile che un aggressore riesca ad entrare senza possedere la chiave. Certo, se riesce a rubartela dal PC è un altro paio di maniche, ma noi stiamo sempre molto attenti, giusto? ;)
Zane - TurboLab.it

Avatar utente
Bertz
Livello: Scheda perforata (1/15)
Livello: Scheda perforata (1/15)
Messaggi: 14
Iscritto il: mer set 24, 2014 11:27 am

Re: Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimm

Messaggio da Bertz »

Guida a dir poco spettacolare, e soprattutto aiuta tutti a raggiungere l'obiettivo anche se non si è super esperti :grazie
Solo una domanda: se do una chiave a dei dipendenti, è possibile sapere cosa è stato fatto con questa chiave, quando è stata usata o, addirittura, vincolare quella chiave a delle specifiche cartelle di sistema?

Grazie e buon lavoro!

Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 4657
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Re: Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimm

Messaggio da Zane »

Ciao Bertz,
grazie anche a te per l'apprezzamento!

Sapere cosa è stato fatto con la chiave, ovvero quali comandi sono stati impartiti, diventa una questione di logging delle attività simile a quella che avresti in caso volessi vedere cosa viene fatto sul sistema accedendo fisicamente al PC tramite la tastiera e il mouse. SSH non fornisce alcuna funzione per questa necessità. Puoi dare un'occhiata a pam_tty_audit per questo scopo, spulciare i vari log sotto /var/log/ oppure tenere d'occhio i file .bash_history nelle cartelle home dei tuoi utenti.
Zane - TurboLab.it

System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Commenti a "Accedere con PuTTY (SSH) senza password a Linux/Ubuntu/CentOS: guida all'autenticazione con chiave asimm

Messaggio da System » dom ott 25, 2015 12:04 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio