Twitter RSS
| |

Articole etichetate ‘ssh’

Printre linuxisti editorul vim e destul de folosit. E mic, puternic si are suport pentru tot felul de limbaje si situatii in care putem ajunge la un moment dat. Una din facilitatile limbajului este editarea fisierelor la distanta. Daca avem de exemplu un cont pe serverul exemplu.ro si avem de editat fisierul /public_html/index.php o putem face sarind peste pasii conectare->download->modificare->upload cu ajutorul editorului vim: 035cf8ff82346be513ba35700cc929d0000 Dupa ce introducem parola corecta fisierul index.php de pe server va fi deschis si il putem edita normal, exact ca in cazul unui fisier local. Acelasi editor vim poate edita si fisiere prin scp: 035cf8ff82346be513ba35700cc929d0001 Totusi, pentru editarea prin scp trebuie modificat ceva in plus. Inainte sa editam trebuie sa ne asi... Mai departe »

O perioada foarte lunga de timp foloseam putty pentru a ma conecta la servere prin SSH. E un utilitar dragut in mod grafic care ruleaza atat pe Linux cat si pe Windows. Cand trebuia in schimb sa ma conectez pe un server de pe care sa ma conectez la alt server pentru a verifica conexiunea sau diferiti parametri de comunicare foloseam comanda ssh din linia de comanda. Un mic dezavantaj al liniei de comanda e ca nu poate salva conexiunile SSH asa cum le salveaza putty. Solutia gasita pentru situatia data a fost una destul de simpla, folosind fisiere text si operatorul backtick. Treaba sta in felul urmator. Am creat un director conexiuni in care pastrez cate un fisier text pentru fiecare server pe care il administrez. Fisierul text contine o linie de forma: 035cf8ff82346be513ba35700cc929d0004 ... Mai departe »

Daca sunteti genul de om care isi ia laptopul in spate si ii place sa calatoreasca sau sa se plimbe prin oras sa stea la o cafea intr-un local si sa isi faca treaba remote cu siguranta v-ati pus cel putin o data intrebari legate de securitatea datelor care le transmiteti catre Internet si confidentialitatea informatiilor care le transmiteti pe porturi nesecurizate. Adevarul e ca in locurile publice orice om care detine cunostinte despre retele peste nivel mediu se poate descurca sa instaleze un sniffer pe un gateway sau o schema de routare prin care sa preia pachetele care se plimba prin retea. Ca sa dau cateva exemple, toate mailurile care le trimiteti din Outlook sau alt client de mail sunt transmise pe portul 25, port nesecurizat, si implicit cineva cu un sniffer poate citi in clar text... Mai departe »

Explicam intr-un articol anterior cum se poate face autentificarea SSH pe baza de chei publice/private. Probabil cei care au incercat sa foloseasca PuTTY pentru au devenit putin frustrati cand au vazut ca o cheie privata nu poate fi folosita pentru autentificare cu toate ca aplicatia permite utilizarea unei chei. Problema apare pentru ca PuTTY foloseste un sistem propriu, sistem care genereaza cheia privata pentru o cheie publica intr-un mod diferit de comanda ssh-keygen din Linux. Problema poate fi rezolvata in doua moduri. Pentru ambele cazuri avem nevoie de aplicatia PuTTYgen pusa la dispozitie in sectiunea de download pe pagina oficiala PuTTY. Dupa cum spuneam, exista doua posibilitati de a obtine o cheie privata. Prima ar fi generarea unei perechi de chei, publica si privata, folosind... Mai departe »

Pe sistemele UNIX cea mai folosita metoda de conectare remote e ssh (Secure SHell). Modul clasic de conectare la un server este urmatorul: 035cf8ff82346be513ba35700cc929d0010 unde utilizator e numele utilizatorului, server e numele servererului sau IP-ul acestuia iar PORT este portul pe care se asculta conexiunea (default 22). Dupa rularea comenzii se cere parola contului iar daca parola este buna se permite conectarea. Exista situatii in care ar fi binevenita o alternativa pentru autentificare. Dau cateva exemple de care m-am lovit, cazuri in care metoda clasica de autentificare ar trebui evitata: - e posibil ca pe calculatorul folosit sa existe un keylogger care inregistreaza toate tastele apasate (salveaza parola); - daca parola folosita este slaba se poate lansa un atac bazat pe dictio... Mai departe »

Pentru restrictionarea accesului pe SSH putem folosi tcpwrapper care foloseste doua fisiere de configurare: /etc/hosts.allow si /etc/hosts.deny. Linux Cand se face o cerere de conexiune se verifica prima data fisierul /etc/hosts.allow pentru a se verifica daca hostul care initiaza conexiunea este trecut ca avand dreptul de a se conecta. Daca exista o linie care ii da hostului permisiunea de a se conecta, se creaza conexiunea. Daca nu exista nici o linie se verifica fisierul /etc/hosts.deny pentru o regula care sa blocheze accesul – general sau doar al hostului initiator. Daca nici o regula din /etc/hosts.deny nu corespunde se va permite conexiunea. In cazul in care se gaseste o regula care sa blocheze conexiunea, aceasta va fi blocata. Acest mecanism este util pentru a crea doua poli... Mai departe »

SSH, Secure SHell, e sistemul cel mai des intalnit pentru conectarea la distanta. Orice sistem folosit e implicit atacat, asa ca e bine sa stim care sunt principalele moduri in care se poate proteja acest serviciu. Pentru a face mai util articolul voi prezenta sfaturile punctual. 1. Schimbarea portului SSH Portul implicit pentru ascultarea de conexiuni este 22. Oricine vrea sa atace sistemul verifica daca portul 22 este deschis. O idee buna ar fi modificarea portului cu un altul care nu e folosit pe server, de preferat un port care poate deruta atacatorul. De exemplu, daca nu se foloseste un server POP3 pe masina in cauza se poate schimba portul SSH in 110. Majoritatea atacatorilor vor trece cu usurinta cu vederea peste portul 110 avand in vedere ca nu (mai) prezinta interes decat in cazu... Mai departe »

Reclama
Categorii
Apache
Articole si tutoriale legate de serverul web Apache.
/articole-tutoriale-apache/

cPanel
Articole si tutoriale legate de utilizarea si administrarea sistemului de gestiune a serverelor de hosting, cPanel.
/articole-tutoriale-cpanel-whm/

DNS
Vezi toate articolele din categoria DNS
/dns-bind-domain-name-services/

Linux
Articole si tutoriale legate de Linux, sisteme BSD sau alte sisteme de operare din familia UNIX.
/articole-tutoriale-linux/

Mail
Vezi toate articolele din categoria Mail
/mail/

MySQL
Articole si tutoriale despre serverul de baze de date MySQL.
/articole-tutoriale-optimizare-mysql/

Perl
Vezi toate articolele din categoria Perl
/perl-practical-extraction-and-report-language/

PHP
Vezi toate articolele din categoria PHP
/php-language-hypertext-preprocessor/

Virtualizare
Articole si tutoriale despre virtualizare si sistemel virtuale create cu Xen sau OpenVZ.
/virtualizare-xen-openvz/

Webmin / Virtualmin
Articole si tutoriale legate de sistemul de gestiune gratuit Webmin sau modulul Virtualmin.
/webmin-virtualmin/





Newsletter
LAMP Recomandã
NetHelp
SRV.ro
ABCDomenii