OpenSSH: differenze tra le versioni

Vai alla navigazione Vai alla ricerca
nessun oggetto della modifica
Nessun oggetto della modifica
Riga 105: Riga 105:
</pre>
</pre>


==Utente per la connessione==
=== Metodi di autenticazione ===


Sul server ho un solo utente e per giunta oltre ad avere una password fragile, ha abilitato l'uso di [[sudo]] ( che saltuariamente uso).
Come già scritto il metodo di autenticazione utilizzabile fin da subito, cioè l'inserimento della password relativa all'account remoto, non è la più sicura poiché suscettibili di attacchi a forza bruta o in ogni caso di rivelare la stessa nel caso di collegamento a server fittizi gestiti da malintenzionati.<br/>
 
OpenSSH supporta attualmente cinque tipi di autenticazione:
Per fornire maggior sicurezza al sistema, si dovrà creare un nuovo utente dedicato alla sola connessione SSH, a cui possiamo dare un bel nome a scelta :
# kerberos (gssapi-with-mic)
 
# chiave client (hostbased)
<pre># adduser m3gac4mmell0</pre>
# chiave pubblica (publickey)
 
# keyboard-interactive
basta seguire l'output e in pochi secondi avremo il nostro nuovo user con la sua home pulita.
# password
 
Ai fini di questa guida saranno trattate, in aggiunta all'ultimo tipo, anche le modalità ''hostbased'' e ''publickey''.
Se l'utente non ci piace e vogliamo cambiarlo, occorrerà rimuoverlo e crearne un altro.
 
<pre># deluser m3gac4mmell0</pre>


==Inserire le chiavi pubbliche==
==Inserire le chiavi pubbliche==
2 894

contributi

Menu di navigazione