Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Jak zabezpečit SSH pomocí SmartCard

Na blogu Simona Josefssonna vyšel zajímavý návod, jak zvýšit zabezpečení bezobslužného SSH spojení pomocí čipové karty. Autor používá bezobslužné SSH spojení jako prostředek pro zálohování serverů nástrojem rsnapshot. Tradiční ochrana privátního klíče pomocí hesla je pro bezobslužný provoz těžko použitelná. Proto autor zvolil umístění klíče na čipovou kartu OpenPGP card. Zápisek popisuje kompletní postup, jak na kartu uložit klíč a jak jej následně používat, včetně zadání PIN po každém restartu serveru.

Předchozí zprávička Následující zprávička        
Miroslav Prýmek aura:58
14. 10. 2011 22:58 Nový

Nevim...

celé vlákno

Imho trochu zbytecne slozite. Proc pouzivat pgp, kdyz to same umi ssh-agent? + doporucuju precist komentare k blogpostu.

Jestli se timhle postupem dosahne nejake vyssi bezpecnosti, to je diskutabilni - pokud utocnik ziska roota, je stejne vsechno v trapu a nezbude nez pouzit nejakou recovery proceduru. Oproti tomu je vymena pripadne ukradenych klicu (bez hesla) prkotina.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Nevim...
Miroslav Prýmek 14. 10. 2011 22:58