-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Marcelo Fernandez wrote:
> Pero en mi opinión, la medida más importante es usar cifrado de claves 
> públicas (RSA o DSA) para acceder al servidor. Otras opciones son cambiar el 
> puerto, limitar los usuarios con los que se puede loguear (AllowUsers) y 
> prohibir el root (PermitRootLogin).

Lo malo de eso es que si alguien compromete un server donde aparece tu clave 
publica, o tu maquina y
se afana tu clave publica (que no es tan publica, si vamos al caso) e intenta 
utilizarla para
validar contra otros servers donde usas la misma clave publica..... ya esta, 
acceso automatico y sin
saber la clave. si usas pubkey, entonces, usa una unica por server....

OJO, yo prefiero toda la vida usar llave publica :P

- --
Arturo "Buanzo" Busleiman - www.buanzo.com.ar
Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man!
KTP Consultores - info AT ktpconsultores.com.ar

Romper un sistema de seguridad los acerca tanto a ser hackers como el
encender autos puenteando los convierte en ingenieros automotrices.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFDhOSRAlpOsGhXcE0RApvwAJ4yVmU5WdGj5PHmCsDRPEYUffBJLACfWm7g
BjMjSXsF4o4IQbIcZR+UlMc=
=LgHn
-----END PGP SIGNATURE-----
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a