Discussion:
por que es mas seguro ssh sin passwords?
(demasiado antiguo para responder)
nortoncillo
2007-05-09 21:17:29 UTC
Permalink
necesito argumentar (tecnicamente) por que se deben dejar de usar
passwords interactivas en el acceso a unos servidores de la empresa
donde trabajo.

he googleado pero no he encontrado ninguna razon aparte de la de que
asi se evita la existencia de passwords "adivinables" o ataques de
diccionario...

saludos
JGN
2007-05-09 21:39:57 UTC
Permalink
Post by nortoncillo
necesito argumentar (tecnicamente) por que se deben dejar de usar
passwords interactivas en el acceso a unos servidores de la empresa
donde trabajo.
he googleado pero no he encontrado ninguna razon aparte de la de que
asi se evita la existencia de passwords "adivinables" o ataques de
diccionario...
Que quieres hacer exactamente?
Mauricio Vergara Ereche
2007-05-09 21:35:11 UTC
Permalink
Post by nortoncillo
necesito argumentar (tecnicamente) por que se deben dejar de usar
passwords interactivas en el acceso a unos servidores de la empresa
donde trabajo.
he googleado pero no he encontrado ninguna razon aparte de la de que
asi se evita la existencia de passwords "adivinables" o ataques de
diccionario...
Yo creo que el argumento fuerza es no tener que depender de una clave que
puede ser vulnerada desde una estación insegura, por algún otro método como
por ejemplo un certificado.

Más allá de eso, yo no veo el por qué uno quisiera tener un acceso a ssh sin
clave.

Podrías a lo mejor explicar para qué quieren hacer eso?
Entrar a un servidor importante? o alguna otra causa extraña que no se me
ocurre?
--
Mauricio Vergara Ereche mave [@] inf [.] utfsm [.] cl
counter.li.org: #188365
nortoncillo
2007-05-09 22:08:24 UTC
Permalink
On 9 mayo, 17:35, "Mauricio Vergara Ereche"
Post by Mauricio Vergara Ereche
Post by nortoncillo
necesito argumentar (tecnicamente) por que se deben dejar de usar
passwords interactivas en el acceso a unos servidores de la empresa
donde trabajo.
he googleado pero no he encontrado ninguna razon aparte de la de que
asi se evita la existencia de passwords "adivinables" o ataques de
diccionario...
Yo creo que el argumento fuerza es no tener que depender de una clave que
puede ser vulnerada desde una estación insegura, por algún otro método como
por ejemplo un certificado.
Más allá de eso, yo no veo el por qué uno quisiera tener un acceso a ssh sin
clave.
Podrías a lo mejor explicar para qué quieren hacer eso?
Entrar a un servidor importante? o alguna otra causa extraña que no se me
ocurre?
--
counter.li.org: #188365
el trasfondo del asunto es que quiero implantar la politica de acceso
via autenticacion de claves rsa en todos los accesos a servidores
publicos de la empresa, y de esa manera evitar..
1 que cualquiera se meta al server con la password que le paso otro
usuario (administrar ferreamente quien se loggea)
2 "segurizar" de alguna manera no interactiva los accesos al server

yo tengo implementado su uso con el fin de automatizar scripts y cosas
asi, pero existe en paralelo la opcion de loggearse con password
interactiva...
Mauricio Gomez
2007-05-10 03:59:12 UTC
Permalink
Cuando te refieres a servidores "publicos", significa que quieres
implementar una politica diferente que a los servidores "internos"
cierto? no pasaría eso más por administración de firewalls que por una
configuración particular del ssh?


rro
Post by nortoncillo
On 9 mayo, 17:35, "Mauricio Vergara Ereche"
Post by Mauricio Vergara Ereche
Post by nortoncillo
necesito argumentar (tecnicamente) por que se deben dejar de usar
passwords interactivas en el acceso a unos servidores de la empresa
donde trabajo.
he googleado pero no he encontrado ninguna razon aparte de la de que
asi se evita la existencia de passwords "adivinables" o ataques de
diccionario...
Yo creo que el argumento fuerza es no tener que depender de una clave que
puede ser vulnerada desde una estación insegura, por algún otro método como
por ejemplo un certificado.
Más allá de eso, yo no veo el por qué uno quisiera tener un acceso a ssh sin
clave.
Podrías a lo mejor explicar para qué quieren hacer eso?
Entrar a un servidor importante? o alguna otra causa extraña que no se me
ocurre?
--
counter.li.org: #188365
el trasfondo del asunto es que quiero implantar la politica de acceso
via autenticacion de claves rsa en todos los accesos a servidores
publicos de la empresa, y de esa manera evitar..
1 que cualquiera se meta al server con la password que le paso otro
usuario (administrar ferreamente quien se loggea)
2 "segurizar" de alguna manera no interactiva los accesos al server
yo tengo implementado su uso con el fin de automatizar scripts y cosas
asi, pero existe en paralelo la opcion de loggearse con password
interactiva...
Mauricio Vergara Ereche
2007-05-10 13:56:35 UTC
Permalink
Post by Mauricio Gomez
Cuando te refieres a servidores "publicos", significa que quieres
implementar una politica diferente que a los servidores "internos"
cierto? no pasaría eso más por administración de firewalls que por una
configuración particular del ssh?
Y en estricto rigor, por formar una VPN?

...o estamos entendiendo puras cabezas de pescado :-)
--
Mauricio Vergara Ereche mave [@] inf [.] utfsm [.] cl
counter.li.org: #188365
Mauricio Vergara Ereche
2007-05-10 14:05:43 UTC
Permalink
nortoncillo <***@gmail.com> wrote:
[...]
Post by nortoncillo
el trasfondo del asunto es que quiero implantar la politica de acceso
via autenticacion de claves rsa en todos los accesos a servidores
publicos de la empresa, y de esa manera evitar..
1 que cualquiera se meta al server con la password que le paso otro
usuario (administrar ferreamente quien se loggea)
y eso no es lo mismo que otro simpático tenga el archivo RSA con la llave
privada? (asi entran con un ssh -i sin asco)
Post by nortoncillo
2 "segurizar" de alguna manera no interactiva los accesos al server
yo tengo implementado su uso con el fin de automatizar scripts y cosas
asi, pero existe en paralelo la opcion de loggearse con password
interactiva...
Ahora entiendo mejor lo que quieres hacer... pero le veo un problema al
asunto.

Partiendo de la premisa "quiero que no entren en mis servidores", por lo
tanto, nadie entra con clave interactiva (léase teclado) para que no se las
traspasen "verbalmente" y en el fondo, se pueda identificar quién y desde
qué estación se conectó; llevas el problema a que ahora /esa/ estación desde
donde se conectan es tu punto débil... y como eso me imagino que es una
estación de trabajo, puede que se descuide un poco más actualizarla,
mantenerla o qué se yo... Uno no es TAN estricto con una estación de trabajo
como lo es con un servidor.

Tal como mencioné en otro post, creo que la solución iría más por una vpn y
una vez que estés dentro de la red interna, puedas pasar a través de una
estación/servidor que ustedes ya consideren "segura" hacia el servidor en
cuestión.

Mis $2
--
Mauricio Vergara Ereche mave [@] inf [.] utfsm [.] cl
counter.li.org: #188365
Chano
2007-05-10 15:26:35 UTC
Permalink
Post by nortoncillo
necesito argumentar (tecnicamente) por que se deben dejar de usar
passwords interactivas en el acceso a unos servidores de la empresa
donde trabajo.
he googleado pero no he encontrado ninguna razon aparte de la de que
asi se evita la existencia de passwords "adivinables" o ataques de
diccionario...
No veo como sería más seguro. Así como se pasan la password se pueden
pasar la llave privada, al fin y al cabo es un simple archivo.
--
Chano
jgarrido[@]dcc.uchile.cl
Mauricio López Riffo
2007-05-10 19:42:16 UTC
Permalink
Post by Chano
Post by nortoncillo
necesito argumentar (tecnicamente) por que se deben dejar de usar
passwords interactivas en el acceso a unos servidores de la empresa
donde trabajo.
he googleado pero no he encontrado ninguna razon aparte de la de que
asi se evita la existencia de passwords "adivinables" o ataques de
diccionario...
No veo como sería más seguro. Así como se pasan la password se pueden
pasar la llave privada, al fin y al cabo es un simple archivo.
Con la llave RSA tienes mecanismos mas duros en cuanto a la seguridad.
Por ejemplo lo que se utiliza es una passfrase y no una clave "1234 por
ejemplo) ademas las llaves se pueden generar segun string de
cliente/servidor, evitando asi los spoofing o que un "tercero" tenga el
archivo de la llave. Con password es cosa de tirar un ataque de fuerza
bruta y listo. Claramente el tema de fondo que es la seguridad es mucho
mas amplio que esto y contiene muchas mas aristas (ids, filtros de
puertos, de ip, etc)



Saludos

Loading...