<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; ssh</title> <atom:link href="http://nolabnoparty.com/tag/ssh/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Mon, 06 Feb 2012 06:00:00 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>KittY un&#8217; alternativa al client PuttY per Windows</title><link>http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/</link> <comments>http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/#comments</comments> <pubDate>Fri, 09 Sep 2011 05:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[utility]]></category> <category><![CDATA[kitty]]></category> <category><![CDATA[putty]]></category> <category><![CDATA[ssh]]></category> <category><![CDATA[telnet]]></category><guid isPermaLink="false">http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/</guid> <description><![CDATA[KittY è la versione derivata per Windows di PuttY, il noto client telnet / ssh molto apprezzato dagli amministratori di sistemi. Oltre ad avere tutte le funzionalità di PuttY, presenta...]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border-width: 0px;" title="kitty1" src="http://nolabnoparty.com/wp-content/uploads/2011/09/kitty1.jpg" alt="kitty1" width="602" height="202" border="0" /></p><p><a href="http://kitty.9bis.com/" target="_blank">KittY</a> è la versione derivata per <em>Windows</em> di <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/" target="_blank">PuttY</a>, il noto <strong>client telnet / ssh</strong> molto apprezzato dagli amministratori di sistemi.</p><p>Oltre ad avere <strong>tutte le funzionalità</strong> di PuttY, presenta delle opzioni aggiuntive che rendono KittY un tool molto utile ed interessante.</p><p><span id="more-3732"></span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="kitty2" src="http://nolabnoparty.com/wp-content/uploads/2011/09/kitty2.jpg" alt="kitty2" width="465" height="602" border="0" /></p><p>Alcune delle <strong>funzionalità di KittY</strong>:</p><ul><ul><li><em>Sessions filter </em></li><li><em>Portability </em></li><li><em>Shortcuts for pre-defined command </em></li><li><em>The session launcher </em></li><li><em>Automatic logon script </em></li><li><em>Automatic password </em></li><li><em>Automatic command </em></li><li><em>Running a locally saved script on a remote session </em></li><li><em>An icon for each session </em></li><li><em>Send to tray </em></li><li><em>Transparency </em></li><li><em>Quick start of a duplicate session </em></li><li><em>Automatic saving </em></li><li><em>SSH Handler: Internet Explorer integration </em></li><li><em>pscp.exe and WinSCP integration </em></li><li><em>Background image </em></li><li><em>New command-line options</em></li></ul></ul><p>E’ presente inoltre un semplice<strong> chat server e un text editor</strong> che possono risultare utili.</p><p>Se nel sistema in cui viene installato questo tool è presente anche <em>PuttY</em>, tutti i <strong>settaggi e le sessioni impostate</strong> vengono importate automaticamente in KittY.</p><p>KittY è <strong>scaricabile gratuitamente</strong> dal sito <a href="http://kitty.9bis.com">http://kitty.9bis.com</a>.</p><p><img src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/" title="Autenticazione tramite Public key in Linux">Autenticazione tramite Public key in Linux</a></li><li><a href="http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/" title="Mettere in sicurezza un sistema Linux">Mettere in sicurezza un sistema Linux</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Autenticazione tramite Public key in Linux</title><link>http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/</link> <comments>http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/#comments</comments> <pubDate>Tue, 22 Jul 2008 08:38:32 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[linux]]></category> <category><![CDATA[security]]></category> <category><![CDATA[autenticazione]]></category> <category><![CDATA[login]]></category> <category><![CDATA[pki]]></category> <category><![CDATA[sicurezza]]></category> <category><![CDATA[ssh]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=162</guid> <description><![CDATA[Un ulteriore modo per rafforzare la sicurezza di un sistema Linux contro accessi non autorizzati è l&#8217;utilizzo della chiave pubblica (public key) durante la fase di login. L’utilizzo delle PKI...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="public-key1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/publickey1.jpg" border="0" alt="public-key1" width="602" height="202" /></p><p>Un ulteriore modo per rafforzare la sicurezza di un sistema Linux contro accessi non autorizzati è l&#8217;utilizzo della <strong>chiave pubblica</strong> (public key) durante la fase di login. L’utilizzo delle PKI è la soluzione attualmente più efficacie su cui si basano le protezioni e le autenticazioni dei sistemi che necessitano standard di sicurezza molto elevati.</p><p><em><span style="color: #000080;">Vantaggi </span></em></p><ul><li>Elevato grado di sicurezza nel processo di autenticazione.</li><li>Solo gli utenti con la chiave corretta possono autenticarsi nel sistema.</li><li>Ogni chiave può essere protetta da password (ulteriore protezione).</li></ul><p><em><span style="color: #000080;">Svantaggi</span></em></p><ul><li>Senza la giusta chiave non c&#8217;è modo di autenticarsi e quindi di accedere al sistema.</li><li>La gestione delle chiavi può risultare laboriosa.</li></ul><p><span id="more-162"></span></p><p><strong>1. PROCEDURA</strong></p><p>- generare la coppia di chiavi pubblica e privata.<br /> <span style="color: #000080;"># ssh-keygen -t rsa</span></p><p>La <em>chiave privata</em> viene salvata nel file <strong>id_rsa</strong>.<br /> La <em>chiave pubblica</em> viene salvata nel file <strong>id_rsa.pub</strong>.</p><p>- creare la directory nascosta .ssh nella home user.<br /> <span style="color: #000080;"># mkdir ~/.ssh</span></p><p>- copiare la chiave pubblica nel file authorized_keys.<br /> <span style="color: #000080;"># cat id.rsa.pub &gt; ~/.ssh/authorized_keys</span></p><p>- impostare i permessi sul file per evitare che altri utenti possano leggere i dati della chiave.<br /> <span style="color: #000080;">#chmod go-w ~/<br /> # chmod 700 ~/.ssh<br /> # chmod go-rwx ~/.ssh</span></p><p>- editare il file sshd_conf (deve essere effettuato come root).<br /> <span style="color: #000080;"># su -<br /> # vi /ets/ssh/sshd_conf</span></p><p>- identificare e modificare i parametri come indicato.</p><blockquote><p>PubkeyAuthentication         yes<br /> AuthorizedKeysFile              .ssh/authorized_keys<br /> PasswordAuthentication     no</p></blockquote><p>- riavviare il servizio ssh per attivare la nuova configurazione<br /> <span style="color: #000080;"># service sshd restart</span></p><p>Una volta effettuato il restart del servizio ssh, l&#8217;unico modo per effettuare un login remoto è tramite l&#8217;utilizzo delle chiavi generate.</p><p>Per generare la chiave pubblica e privata è possibile utilizzare anche altri tools come ad esempio <a title="download puttygen" href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html" target="_blank">puttygen</a>, membro della famiglia <strong>puTTY</strong> e soggetto a licenza MIT compatibile con la GNU GPL.</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/" title="Mettere in sicurezza un sistema Linux">Mettere in sicurezza un sistema Linux</a></li><li><a href="http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/" title="KittY un&#8217; alternativa al client PuttY per Windows">KittY un&#8217; alternativa al client PuttY per Windows</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/mettere-in-sicurezza-il-logon-di-windows-7/" title="Mettere in sicurezza il logon di Windows 7">Mettere in sicurezza il logon di Windows 7</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Mettere in sicurezza un sistema Linux</title><link>http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/</link> <comments>http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/#comments</comments> <pubDate>Tue, 27 May 2008 10:27:17 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[linux]]></category> <category><![CDATA[security]]></category> <category><![CDATA[boot]]></category> <category><![CDATA[fstab]]></category> <category><![CDATA[partizioni]]></category> <category><![CDATA[root]]></category> <category><![CDATA[sicurezza]]></category> <category><![CDATA[ssh]]></category> <category><![CDATA[su]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=42</guid> <description><![CDATA[Nessun sistema è sicuro al 100%. E&#8217; possibile però utilizzare alcuni accorgimenti per aumentare il livello di sicurezza e rendere più difficoltosi i tentativi di intrusione. Tra le varie soluzioni...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="secure-linux1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/securelinux1.jpg" border="0" alt="secure-linux1" width="602" height="202" /></p><p>Nessun sistema è sicuro al 100%. E&#8217; possibile però utilizzare alcuni accorgimenti per aumentare il livello di sicurezza e rendere più difficoltosi i tentativi di intrusione.</p><p>Tra le varie soluzioni possibili, il <strong>limitare i diritti</strong> di accesso alle varie componenti del sistema rende il fattore sicurezza più elevato:</p><p><strong>1. PARTIZIONI<br /> </strong>Quando viene effettuata l&#8217;installazione di un sistema Linux, per rafforzare la sicurezza e stabilità del sistema è utile stabilire uno schema di <strong>partizionamento</strong> adeguato.</p><p>Alcuni suggerimenti da tenere presente riguardano le principali directory che caratterizzano il “core system” del sistema:</p><p><span id="more-42"></span></p><p>- Tenere le partizioni scrivibili dagli utenti separate dal resto, cioè le directories <strong>/home</strong> e <strong>/var</strong>. Queste sono generalmente riempite con i dati degli utenti e dovrebbero essere soggette a &#8220;quota&#8221; per evitare di mandare in crash il server se il file system venisse saturato.</p><p>- Tenere la partizione <strong>/boot</strong> separata. In caso venisse corrotta è sempre possibile effettuare un fall back per fare almeno il boot del kernel. <strong>100 MB</strong> sono OK per questa partizione.</p><p>- La partizione <strong>/tmp</strong> è la più delicata in quanto è scrivibile e accessibile da tutti. Meglio evitare che sia riempita fino a causare il crash del server. <strong>1 GB</strong> dovrebbe essere più che sufficiente per /tmp.</p><p><strong>2) L’UTENTE DI “ROOT</strong>“<br /> Disabilitare il login remoto dell&#8217;account <em><strong>root</strong></em> via SSH rende complicati i tentativi di prendere il controllo del sistema operando in remoto.</p><p>- editare il file:</p><p><span style="color: #000080;"># vi /etc/ssh/sshd.conf</span></p><p>- abilitare e modificare le proprietà elencate con questi parametri:</p><ul><li><span style="color: #000080;">Protocol 2</span></li><li><span style="color: #000080;">PermitRootLogin no</span></li><li><span style="color: #000080;">PermitEmptyPasswords no</span></li></ul><p>In questo modo l&#8217;account root non può effettuare il login tramite una sessione ssh.</p><p><strong>3) IL COMANDO “SU”</strong><br /> Limitare l&#8217;accesso al comando <em><strong>su</strong></em> solo ad alcuni utenti.</p><p>- creare il gruppo admins:</p><p><span style="color: #000080;"># groupadd admins</span></p><p>- modificare l&#8217;ownership:</p><p><span style="color: #000080;"># chown root.admins /bin/su</span></p><p>- modificare i permessi di accesso:</p><p><span style="color: #000080;"># chmod 4750 /bin/su</span></p><p>In questo modo solo l&#8217;utente root e gli utenti membri del gruppo admins posso accedere al comando <strong>su</strong>.</p><p><strong>4) LA PARTIZIONE “TMP”</strong><br /> Limitare i permessi sulla partizione <em><strong>/tmp</strong></em>.</p><p>E&#8217; meglio evitare che degli utenti o potenziali intrusi possano eseguire degli scripts dalla partizione/directory /tmp. Procediamo come segue:</p><p>- editare il file /etc/fstab individuando l&#8217;entry /tmp che dovrebbe essere configurata come default:</p><blockquote><p><span style="color: #000080;">LABEL=/tmp     /tmp     ext3     defaults     1 2</span></p></blockquote><p>- modificare la riga come segue:</p><blockquote><p><span style="color: #000080;">LABEL=/tmp     /tmp     ext3     rw,noexec,nosuid     1 2</span></p></blockquote><p>Sebbene sia ancora possibile accedere sia in lettura che in scrittura, non è più possibile eseguire applicazioni o scripts ed effettuare il suid bits sui file.</p><p><strong>5) FIREWALL<br /> </strong>Con gli accorgimenti fino ad ora adottati, il sistema è un po&#8217; più sicuro e più stabile. Naturalmente se il computer è in rete ed è accessibile anche dall&#8217;esterno, un buon firewall è fortemente consigliato!</p><p><img style="display: inline; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/" title="Autenticazione tramite Public key in Linux">Autenticazione tramite Public key in Linux</a></li><li><a href="http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/" title="KittY un&#8217; alternativa al client PuttY per Windows">KittY un&#8217; alternativa al client PuttY per Windows</a></li><li><a href="http://nolabnoparty.com/il-servizio-di-lotus-domino-8-5-x-non-si-avvia-al-boot-di-windows-server-2008-r2/" title="Il servizio di Lotus Domino 8.5.x non si avvia al boot di Windows Server 2008 R2">Il servizio di Lotus Domino 8.5.x non si avvia al boot di Windows Server 2008 R2</a></li><li><a href="http://nolabnoparty.com/resettare-la-password-di-root-in-mysql/" title="Resettare la password di root in mySQL">Resettare la password di root in mySQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 13/37 queries in 0.033 seconds using disk: basic
Object Caching 923/957 objects using disk: basic

Served from: nolabnoparty.com @ 2012-02-06 08:54:40 -->
