Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Растолкуйте по ключам / 13 сообщений из 13, страница 1 из 1
23.12.2015, 12:12
    #39135703
araman
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
Собсно заходить на сервер по паролю по ssh как то не хочется, сгенерировал пару ключей. Паблик забросил на сервер, все конектится. Если приватный ключ стырят, то любой сможет зайти на сервер от моего имени(фразу на ключи я не делал).

Подскажите, можно ли как то ключ привязать к компу или как вообще защититься от кражи приватного кея без установки фразы?
Спасибо!
...
Рейтинг: 0 / 0
23.12.2015, 14:09
    #39136009
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
aramanСобсно заходить на сервер по паролю по ssh как то не хочется, сгенерировал пару ключей. Паблик забросил на сервер, все конектится. Если приватный ключ стырят, то любой сможет зайти на сервер от моего имени(фразу на ключи я не делал).

именно так.

Подскажите, можно ли как то ключ привязать к компу или как вообще защититься от кражи приватного кея без установки фразы?
Спасибо!
Ну хотя бы антивирус поставьте.
В вашей формулировке же нет конкретного сценария кражи. Только такие советы и остается давать.
...
Рейтинг: 0 / 0
23.12.2015, 14:12
    #39136015
araman
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
ну грубо говоря в мое отсутствие принесли флешку. скопировали ключ и унесли его.
...
Рейтинг: 0 / 0
23.12.2015, 14:15
    #39136026
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
araman, ну допустим храните ключ на зашифрованном диске с помощью программы truecrypt.
Пароль при подключении этого диска все равно придется вводить. Не сильно большая разница по сравнению с паролем от ключа?
...
Рейтинг: 0 / 0
23.12.2015, 14:35
    #39136059
araman
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
понял. трукрипт итак стоит :)
просто думал может можно как то жестко привязать к машине ключик.
вопрос закрыт!
...
Рейтинг: 0 / 0
23.12.2015, 15:35
    #39136142
mefman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
aramanну грубо говоря в мое отсутствие принесли флешку. скопировали ключ и унесли его.
уходя гасите всех.
...
Рейтинг: 0 / 0
23.12.2015, 15:45
    #39136165
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
aramanну грубо говоря в мое отсутствие принесли флешку. скопировали ключ и унесли его.
Можно на сервер еще прописать с каких ip ходить...да и файер на нем можно настроить...
...
Рейтинг: 0 / 0
23.12.2015, 15:52
    #39136177
mefman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
Sergey Orlovaramanну грубо говоря в мое отсутствие принесли флешку. скопировали ключ и унесли его.
Можно на сервер еще прописать с каких ip ходить...да и файер на нем можно настроить...
ip можно подменить.
...
Рейтинг: 0 / 0
23.12.2015, 16:16
    #39136220
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
mefmanSergey Orlovпропущено...

Можно на сервер еще прописать с каких ip ходить...да и файер на нем можно настроить...
ip можно подменить.
Но на самом деле это неплохая идея. Воруют же не что-то прицельное, а то что плохо лежит - случайный вирус подцепили и пошло-поехало.
Никто не поедет вам город в домовую сеть чтобы там подменять IP. На уровне межпровайдерских соединений подменять IP почти нереально, по крайней мере в Европе в RIPE.
...
Рейтинг: 0 / 0
23.12.2015, 16:18
    #39136222
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
mefmanSergey Orlovпропущено...
Можно на сервер еще прописать с каких ip ходить...да и файер на нем можно настроить...
ip можно подменить.
В локалке то да, да и то не всегда...
...
Рейтинг: 0 / 0
23.12.2015, 16:48
    #39136287
Leonid Kudryavtsev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
Можно аппаратные ключи / брелки использовать.
...
Рейтинг: 0 / 0
23.12.2015, 19:33
    #39136501
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
ssh-agent
putty-agent

Когда запускаешь агента, один раз вводишь ключ для загрузки ключа
Если когда отходишь, автоматом блокируешь экран, то проблем быть не должно
...
Рейтинг: 0 / 0
24.12.2015, 00:51
    #39136649
mefman
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Растолкуйте по ключам
Vadim Lejninssh-agent
putty-agent

Когда запускаешь агента, один раз вводишь ключ для загрузки ключа
Если когда отходишь, автоматом блокируешь экран, то проблем быть не должно
Еще могу психиатра знаклмого посоветовать. Вроде как раз по паранойе специализируется.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Растолкуйте по ключам / 13 сообщений из 13, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]