-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Marcelo Fernandez wrote: > Pero en mi opinión, la medida más importante es usar cifrado de claves > públicas (RSA o DSA) para acceder al servidor. Otras opciones son cambiar el > puerto, limitar los usuarios con los que se puede loguear (AllowUsers) y > prohibir el root (PermitRootLogin).
Lo malo de eso es que si alguien compromete un server donde aparece tu clave publica, o tu maquina y se afana tu clave publica (que no es tan publica, si vamos al caso) e intenta utilizarla para validar contra otros servers donde usas la misma clave publica..... ya esta, acceso automatico y sin saber la clave. si usas pubkey, entonces, usa una unica por server.... OJO, yo prefiero toda la vida usar llave publica :P - -- Arturo "Buanzo" Busleiman - www.buanzo.com.ar Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man! KTP Consultores - info AT ktpconsultores.com.ar Romper un sistema de seguridad los acerca tanto a ser hackers como el encender autos puenteando los convierte en ingenieros automotrices. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org iD8DBQFDhOSRAlpOsGhXcE0RApvwAJ4yVmU5WdGj5PHmCsDRPEYUffBJLACfWm7g BjMjSXsF4o4IQbIcZR+UlMc= =LgHn -----END PGP SIGNATURE----- -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
