Cerca su HostingTalk.it(puoi inserire qualsiasi parola, termine, azienda, espressione). Scrivi e premi INVIO!
Loading

+ Rispondi alla Discussione
Risultati da 1 a 13 di 13

Discussione: Ssh one-time password

  1. #1
    SuperMod L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,635

    Ssh one-time password

    Stavo cercando un modo semplice, veloce e sicuro per collegarmi ai server. Per chi fosse interessato è possibile utilizzare queste chiavi in accoppiata con sshd:

    One-Time Password (OTP) time based OTP c200

    Fondalmentalmente si può creare uno script bash che dopo il normale login richiede anche la password generata dalla chiavetta e la compara con l'output di questo tool:

    OTPTool - mod-authn-otp - Wiki-fied version of the otptool man page - Project Hosting on Google Code

    Ho provato. Funziona.
    Lo sto testando e imho è un'ottima alternativa al login tramite key.
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm



  2. #2
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Ssh one-time password

    Perchè ti servono alternative alla coppia di chiavi?

  3. #3
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Ssh one-time password

    ti sei comprato il dongle ?

  4. #4
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Ssh one-time password

    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    Perchè ti servono alternative alla coppia di chiavi?
    è più comodo di un sistema a chiavi soprattutto se non sei o non puoi usare sempre lo stesso computer...

  5. #5
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Ssh one-time password

    Citazione Originariamente Scritto da WizOfOz Visualizza Messaggio
    è più comodo di un sistema a chiavi soprattutto se non sei o non puoi usare sempre lo stesso computer...
    e ho capito ma io su tutti i miei pc le chiavi le ho, sui non miei l'ultima cosa che mi sogno è una connessione SSH

  6. #6
    Uno
    Uno è collegato
    SuperMod
    Data Registrazione
    Mar 2008
    Messaggi
    5,795

    Re: Ssh one-time password

    Diciamo che potrebbe essere utile se ci si collega da un internet point per esempio.
    Se anche uso le chiavi, magari portate dietro su una chiavetta usb, c'è il rischio che in qualche maniera possano rimanere in qualche cache, in qualche proxy etc.. della rete e del terminale occasionale che utilizzo. Con una password temporale utilizzabile una sola volta non c'è nessun pericolo.

    Però personalmente porto sempre dietro un mio terminale, che sia pure un cellulare con putty o simili....

  7. #7
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Ssh one-time password

    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    e ho capito ma io su tutti i miei pc le chiavi le ho, sui non miei l'ultima cosa che mi sogno è una connessione SSH
    beato te che vivi di certezze.. il mio mestiere è pensare all'imprevisto.. magari potessi pianificare tutto e che tutto andasse secono i miei piani

  8. #8
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milano
    Messaggi
    4,928

    Re: Ssh one-time password

    Arch, sono sempre in giro con la borsa del pc e la chiavetta HSDPA.

    Ma non credo che nessuno di noi abbia mai fatto una connessione root da un internet point. Anche perchè non so come sono quelli dove andate voi, ma io sono entrato una sola volta in uno in inghilterra e le USB erano disattivate, così come ogni porta che non fosse la 80 o 443

  9. #9
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Ssh one-time password

    no certo che da un internet point no ma magari da casa di mio padre si.. in quel caso è comodo avere un dongle

  10. #10
    SuperMod L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,635

    Re: Ssh one-time password

    Citazione Originariamente Scritto da WizOfOz Visualizza Messaggio
    ti sei comprato il dongle ?
    Si l'ho comprato, da qua:

    OTP C200 Token (time based) - 1 unit | Gooze

    Non costa molto. Le spese di spedizioni dalla Francia all'UK sono circa 9 eur. Immagino che per l'Italia siano uguali.

    Comunque, io con le chiavi non mi trovo bene, piu' che altro per una questione di comodità e perché mi collego spesso da posti diversi, almeno 3 diversi pc e sinceramente credo che moltiplicando i luoghi dovo sono salvate le chiavi, moltiplichi anche le possibilità' che vengano rubate. Inoltre, non si sa mai cosa puo' succedere. Ad esempio sei in ferie e ti muore il portatile dove hai le chiavi... che fai?

    Inoltre trattandosi, di one-time password, come metodo forse e' ancora più sicuro delle chiavi. Il punto debole e' la chiave critografica che ti inviano assieme al dongle, se ti rubano quella allora e' possibile generare le password. Ovviamente deve stare in qualche punto sicuro sul server. Si potrebbe pero' pensare ad un ulteriore livello di criptazione, magari utilizzando un pin da inserire prima della password OTP, e da utilizzare per decriptare la chiave crittografica del dongle e quindi passarla al tool che genera le password.

    Un'altro punto debole e' che con il metodo che ho descritto, l'utente che effettua il login deve avere accesso allo script di login, quindi di conseguenza alla chiave critografica. Per ora ho provveduto a creare un gruppo ad hoc, a cui ho assegnato quell'utente, e limitato i permessi in lettura ed esecuzione delle script al solo gruppo in questione. Inotlre, supponendo di utilizzare dongle diversi per ogni utente, mal che vada verra' compromesso solamente quel particolare utente.
    Sto googlando se ci siano alternative, come ad esempio un modulo per ssh.

    Infine, se uno proprio volesse essere paranoico potrebbe pure configurare l'accesso sia con chiave che con dongle....
    Ultima modifica di Rebel; 10-08-2010 alle 12:31
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  11. #11
    Uno
    Uno è collegato
    SuperMod
    Data Registrazione
    Mar 2008
    Messaggi
    5,795

    Re: Ssh one-time password

    Tempo fa pensavo a una one-time password solo software.
    Con un pò di buona volontà non sarebbe difficile da fare per qualsiasi software, magari da usare solo per emergenza.
    Prima di partire mi stampo un foglietto con una sequenza di password usa e getta, se il sistema ha una specie di backdoor utile solo a disattivare la one-time se perdo il foglietto sono a cavallo.

    Altro sistema è usare una shell java su un mio dominio https e che mi permetta di accedere al sistema con password normale, magari su utente normale scalando poi a root.

  12. #12
    SuperMod L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,635

    Re: Ssh one-time password

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Tempo fa pensavo a una one-time password solo software.
    Con un pò di buona volontà non sarebbe difficile da fare per qualsiasi software, magari da usare solo per emergenza.
    Prima di partire mi stampo un foglietto con una sequenza di password usa e getta, se il sistema ha una specie di backdoor utile solo a disattivare la one-time se perdo il foglietto sono a cavallo.

    Altro sistema è usare una shell java su un mio dominio https e che mi permetta di accedere al sistema con password normale, magari su utente normale scalando poi a root.
    Ce' questo per gli smartphone:

    Mobile-OTP: Strong Two-Factor Authentication with Mobile Phones

    Forse ancora meglio del dongle. Ora me lo studio un attimo. Magari e' possibile usare la medesima chiave crittografica della chiavetta, cosi' se mi scordo quella da qualche parte posso sempre creare un password con il cellulare.
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  13. #13
    Uno
    Uno è collegato
    SuperMod
    Data Registrazione
    Mar 2008
    Messaggi
    5,795

    Re: Ssh one-time password

    Citazione Originariamente Scritto da Rebel Visualizza Messaggio
    Ce' questo per gli smartphone:

    Mobile-OTP: Strong Two-Factor Authentication with Mobile Phones

    Forse ancora meglio del dongle. Ora me lo studio un attimo. Magari e' possibile usare la medesima chiave crittografica della chiavetta, cosi' se mi scordo quella da qualche parte posso sempre creare un password con il cellulare.
    A dire il vero, anche se forse un pò scomodo, basta pure collegarsi tramite cellulare, impostare una password su un utente con privilegi di root, usare questa password e questo utente su qualsiasi pc più comodo del cellulare e subito dopo tramite cellulare ricambiare la password (o farla cambiare a tempo in automatico).

    Se serve una volta l'anno è più che sufficiente senza installare roba. Se l'usi tutti i giorni per via dei pc diversi è un'altro discorso, ma volendo basta automatizzare il processo tramite cellulare.

Discussioni Simili

  1. datacenter Facebook su Time
    Di andrea.paiola nel forum Off-Topic
    Risposte: 0
    Ultimo Messaggio: 18-12-2010, 12:24
  2. Facebook in real-time su Google
    Di Redazione HostingTalk nel forum Hosting e dintorni
    Risposte: 0
    Ultimo Messaggio: 26-02-2010, 07:00
  3. Real-time DNS, la mossa di OpenDNS contro Google Open DNS
    Di Redazione HostingTalk nel forum Hosting e dintorni
    Risposte: 0
    Ultimo Messaggio: 11-12-2009, 07:50
  4. Time breakdown of modern webdesign
    Di usu nel forum Off-Topic
    Risposte: 1
    Ultimo Messaggio: 16-07-2009, 08:52
  5. Time Slider: la soluzione di Sun per i backup su OpenSolaris
    Di Redazione HostingTalk nel forum Hosting e dintorni
    Risposte: 0
    Ultimo Messaggio: 22-10-2008, 07:48

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi