El Miércoles, 23 de Noviembre de 2005 18:52, Arturo 'Buanzo' Busleiman 
escribió:
> Marcelo Fernandez wrote:
> > Pero en mi opinión, la medida más importante es usar cifrado de claves
> > públicas (RSA o DSA) para acceder al servidor. Otras opciones son cambiar
> > el puerto, limitar los usuarios con los que se puede loguear (AllowUsers)
> > y prohibir el root (PermitRootLogin).
>
> Lo malo de eso es que si alguien compromete un server donde aparece tu
> clave publica, o tu maquina y se afana tu clave publica (que no es tan
> publica, si vamos al caso) e intenta utilizarla para validar contra otros
> servers donde usas la misma clave publica..... ya esta, acceso automatico y
> sin saber la clave. si usas pubkey, entonces, usa una unica por server....
>

Ummm.... entonces configuré algo mal, porque cada vez que quiero entrar pongo 
mi passphrase para 'desbloquear' la clave privada que tengo y que haga match 
con la pública que está en el server... en ese caso, el "chorro" debería 
saber mi passphrase.

Le pifié en algo?

Marcelo
-- 
Marcelo F. Fernández
Buenos Aires, Argentina
Analista de Sistemas - CCNA

E-Mail: [EMAIL PROTECTED]
Jabber ID: [EMAIL PROTECTED]
Public Key ID: 5C990A6C 111C3661

Attachment: pgpQhqyF7zzSu.pgp
Description: PGP signature

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a