Orkut Gmail Agenda Docs Web mais »
Grupos visitados recentemente | Ajuda | Acessar
Página inicial dos Grupos do Google
SSH com chave e senha
Há um número excessivo de tópicos que aparecem em primeiro plano neste grupo. Para fazer com que este tópico apareça primeiro, elimine essa opção de um outro tópico.
Erro ao processar a solicitação. Tente novamente.
sinalizar
  8 mensagens - Recolher todas  -  Traduzir tudo para Traduzido (ver todos os originais)
O grupo no qual você está postando é um grupo da Usenet. As mensagens postadas neste grupo farão com que o seu e-mail fique visível para qualquer pessoa na internet.
Sua resposta não foi enviada.
A sua postagem aparecerá após ser aprovada pelos moderadores.
 
De:
Para:
Cc:
Encaminhar para
Adicionar Cc | Adicionar Encaminhar para | Editar Assunto
Assunto:
Validação:
Com o objetivo de verificação, digite os caracteres que você vê na figura abaixo ou os números que ouvir ao clicar no ícone de acessibilidade. Ouça e digite os números que ouvir
 
Enio Marconcini -:- www.Enio.Pro.Br -:-  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 8 jun, 16:50
De: "Enio Marconcini -:- www.Enio.Pro.Br -:-" <eni...@gmail.com>
Data: Mon, 8 Jun 2009 16:50:40 -0300
Local: Seg 8 jun 2009 16:50
Assunto: SSH com chave e senha
Tive discutindo isso na lista FUG de FreeBSD mas lá não conseguimos
chegar a um acordo.

Existe possibilidade de, o SSH aceitar como autenticação, a Chave de
Criptografia (gerada pelo ssh-keygen) junto com a autenticação normal
do sistema (via /etc/passwd/shadow) ?

No ambiente de testes, consegui conectar normalmente usando chave, e
se eu removo a chave, então o SSH me pergunta pela senha do usuário.

A idéia é forçar que o SSH só permita acesso se o usuário tiver a
senha dele normal, mais a chave gerada.

abraços

--
ENIO RODRIGO MARCONCINI
www.Enio.Pro.Br
skype: eniorm


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Leonardo Rezende  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 9 jun, 07:52
De: Leonardo Rezende <lrezend...@gmail.com>
Data: Tue, 9 Jun 2009 07:52:41 -0300
Local: Ter 9 jun 2009 07:52
Assunto: Re: [Openbsd-Brasil] SSH com chave e senha
Vai querer segurança assim lá na China... :)

2009/6/8 Enio Marconcini -:- www.Enio.Pro.Br -:- <eni...@gmail.com>:


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Ananias Filho  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 9 jun, 11:16
De: Ananias Filho <kra...@gmail.com>
Data: Tue, 9 Jun 2009 11:16:27 -0300
Local: Ter 9 jun 2009 11:16
Assunto: Re: [Openbsd-Brasil] Re: SSH com chave e senha

Isso é muito interessante Enio.
Irei procurar informações a respeito
bem bom isso ai....

2009/6/9 Leonardo Rezende <lrezend...@gmail.com>

--
kram3r

    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Enio Marconcini -:- www.Enio.Pro.Br -:-  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 9 jun, 11:40
De: "Enio Marconcini -:- www.Enio.Pro.Br -:-" <eni...@gmail.com>
Data: Tue, 9 Jun 2009 11:40:48 -0300
Local: Ter 9 jun 2009 11:40
Assunto: Re: [Openbsd-Brasil] Re: SSH com chave e senha
pois é,

2009/6/9 Leonardo Rezende <lrezend...@gmail.com>:

--
ENIO RODRIGO MARCONCINI
www.Enio.Pro.Br
skype: eniorm


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Vinicius  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 11 jun, 10:39
De: Vinicius <vinicius.p...@gmail.com>
Data: Thu, 11 Jun 2009 10:39:28 -0300
Local: Qui 11 jun 2009 10:39
Assunto: Re: [Openbsd-Brasil] SSH com chave e senha
Enio, tenta da uma olhada no altpf, vc cria conta com chaves para o
altpf e deixa as regras da porta ssh só pra estabelecer a conexão e na
regra do altpf libera a porta com sua regra padrão.

Eu usei isso algumas vezes.

Espero que ajude.

--
Vinícius

Enio Marconcini -:- www.Enio.Pro.Br -:- wrote:


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Enio Marconcini -:- www.Enio.Pro.Br -:-  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 10 jun, 21:14
De: "Enio Marconcini -:- www.Enio.Pro.Br -:-" <eni...@gmail.com>
Data: Wed, 10 Jun 2009 21:14:02 -0300
Local: Qua 10 jun 2009 21:14
Assunto: Re: [Openbsd-Brasil] Re: SSH com chave e senha
sim bem interessante,

penso que somente com a chave já estaria bem seguro, acontece que por
necessidade tenho que conectar ao servidor a partir de mais de um
computador, o que me força ter que carregar a chave num pendrive, o
que eu não acho seguro, ou posso correr o risco (meio improvável,
mas...) de a chave ser copiada do meu computador, então basta a chave
para que alguém mal intencionado possa ter acesso ao servidor.

outro ponto importante é que, como pode ocorrer futuramente de outras
pessoas precisar acessar o shell do servidor, pela chave, eu corro o
risco de uma dessas outras pessoas "passar" a chave para outras, e
comprometer a segurança, é claro que o mesmo risco acontece com as
pessoas que possam ter a senha

mas esse lance de autenticação usando chave e a senha de usuário
realmente seria muito bom... tenho discutido esse assunto na lista
freebsd-br do FUG e lá chegamos a conclusão que isso é impossível,
infelizmente.

abraço

2009/6/9 Ananias Filho <kra...@gmail.com>:

--
ENIO RODRIGO MARCONCINI
www.Enio.Pro.Br
skype: eniorm


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Leonardo Rezende  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 12 jun, 14:02
De: Leonardo Rezende <lrezend...@gmail.com>
Data: Fri, 12 Jun 2009 14:02:42 -0300
Local: Sex 12 jun 2009 14:02
Assunto: Re: [Openbsd-Brasil] Re: SSH com chave e senha
Enio,

   Talvez você pudesse adora uma política de troca de chaves com uma
certa frequência. Tipo semanal... Claro que você teria que arrumar uma
forma de automatizar isso. Não acho que o altpf vai resolver o
problema já que o problema é na autenticação inicial.

2009/6/10 Enio Marconcini -:- www.Enio.Pro.Br -:- <eni...@gmail.com>:


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Ananias Filho  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 11 jun, 17:25
De: Ananias Filho <kra...@gmail.com>
Data: Thu, 11 Jun 2009 17:25:31 -0300
Local: Qui 11 jun 2009 17:25
Assunto: Re: [Openbsd-Brasil] Re: SSH com chave e senha

Bom,
o que fiz uma vez foi:
- implementar um sistema WEB para controle de acesso pelo ip identificado
(php + pf) onde eu entrava via http no sistema e cadastrava o ip q eu iria
acessar via web. dai o sistema incluia o ip em uma regra do pf para liberar
acesso ssh ao ip e em seguida, eu acessava via ssh pois o ip estava
liberado.

Gambiarra? sim (ou talvez) mas foi a melhor maneira que encontrei para
solucionar o problema de um cliente.

2009/6/11 Vinicius <vinicius.p...@gmail.com>

--
kram3r

    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Fim das mensagens
« Voltar às Discussões « Tópico recente     Tópico antigo »

Criar um grupo - Grupos do Google - Página inicial do Google - Termos de Uso - Política de Privacidade
©2009 Google