<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Commenti a: Strumenti ssh anche in terreno nemico</title>
	<atom:link href="http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/feed/" rel="self" type="application/rss+xml" />
	<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/</link>
	<description>L&#039;eco del Pinguino ...ino ...ino</description>
	<lastBuildDate>Tue, 31 Jan 2012 00:14:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Di: mauri</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14766</link>
		<dc:creator><![CDATA[mauri]]></dc:creator>
		<pubDate>Wed, 19 Nov 2008 10:24:01 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14766</guid>
		<description><![CDATA[se ti venisse in mente qualcosa....
per il momento mi arrangio via USB...
ciao e tx!!!]]></description>
		<content:encoded><![CDATA[<p>se ti venisse in mente qualcosa&#8230;.<br />
per il momento mi arrangio via USB&#8230;<br />
ciao e tx!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lazza</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14752</link>
		<dc:creator><![CDATA[Lazza]]></dc:creator>
		<pubDate>Mon, 17 Nov 2008 12:27:40 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14752</guid>
		<description><![CDATA[Allora non ho proprio idea di cosa possa essere... :roll:]]></description>
		<content:encoded><![CDATA[<p>Allora non ho proprio idea di cosa possa essere&#8230; <img src='http://s2.wp.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: mauri</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14749</link>
		<dc:creator><![CDATA[mauri]]></dc:creator>
		<pubDate>Sun, 16 Nov 2008 10:59:42 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14749</guid>
		<description><![CDATA[l&#039;unica modifica è stata la sostituzione dello schermo.]]></description>
		<content:encoded><![CDATA[<p>l&#8217;unica modifica è stata la sostituzione dello schermo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lazza</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14747</link>
		<dc:creator><![CDATA[Lazza]]></dc:creator>
		<pubDate>Sun, 16 Nov 2008 10:12:53 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14747</guid>
		<description><![CDATA[Sei sicuro di non aver fatto proprio nessuna modifica a nulla?]]></description>
		<content:encoded><![CDATA[<p>Sei sicuro di non aver fatto proprio nessuna modifica a nulla?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: mauri</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14743</link>
		<dc:creator><![CDATA[mauri]]></dc:creator>
		<pubDate>Sat, 15 Nov 2008 16:31:22 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14743</guid>
		<description><![CDATA[ciao
ho trovato il tuo post cercando di risolvere un problema nel trasferimento
file via ftp. uso come server un pc con linux da cui prelevo i file che mi servono.
usando come client ftp fugu oppure filezilla.
senza aver apportato alcuna modifica alla rete o al router da qualche giorno la
velocità di trasferimento tra il server e i gli altri pc si è drasticamente abbassata
e in qulache caso si blocca in partenza.
se faccio l&#039;operazione inversa invece tutto nella norma.
il server ha installato ubuntu.
come posso intervenire??]]></description>
		<content:encoded><![CDATA[<p>ciao<br />
ho trovato il tuo post cercando di risolvere un problema nel trasferimento<br />
file via ftp. uso come server un pc con linux da cui prelevo i file che mi servono.<br />
usando come client ftp fugu oppure filezilla.<br />
senza aver apportato alcuna modifica alla rete o al router da qualche giorno la<br />
velocità di trasferimento tra il server e i gli altri pc si è drasticamente abbassata<br />
e in qulache caso si blocca in partenza.<br />
se faccio l&#8217;operazione inversa invece tutto nella norma.<br />
il server ha installato ubuntu.<br />
come posso intervenire??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Ubuntu 8.10 sul Dell XPS M1530 &#171; Il blog di Andrea Lazzarotto</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14701</link>
		<dc:creator><![CDATA[Ubuntu 8.10 sul Dell XPS M1530 &#171; Il blog di Andrea Lazzarotto]]></dc:creator>
		<pubDate>Fri, 07 Nov 2008 17:01:02 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14701</guid>
		<description><![CDATA[[...] il controllo del computer mi sono affidato naturalmente ad ssh e per sicurezza ho messo denyhosts, come [...]]]></description>
		<content:encoded><![CDATA[<p>[...] il controllo del computer mi sono affidato naturalmente ad ssh e per sicurezza ho messo denyhosts, come [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lazza</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14613</link>
		<dc:creator><![CDATA[Lazza]]></dc:creator>
		<pubDate>Tue, 21 Oct 2008 12:03:29 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14613</guid>
		<description><![CDATA[@ francesco, ok ma Putty serve a poco su Linux... Basta la cara bash con ssh. ;-) Stesso dicasi per Filezilla. Ho anche provato a far andare quelle funzioni, ma è più comodo WinScp, che comunque si usa su Windows, su Linux si può montare un dispositivo ssh come se fosse una cartella, sia da Gnome che da Kde. :-)
@ ZiK, urca, addirittura? :-D Io non ho bisogno di tutta questa sicurezza, ma grazie per aver segnalato il link.]]></description>
		<content:encoded><![CDATA[<p>@ francesco, ok ma Putty serve a poco su Linux&#8230; Basta la cara bash con ssh. <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Stesso dicasi per Filezilla. Ho anche provato a far andare quelle funzioni, ma è più comodo WinScp, che comunque si usa su Windows, su Linux si può montare un dispositivo ssh come se fosse una cartella, sia da Gnome che da Kde. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
@ ZiK, urca, addirittura? <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  Io non ho bisogno di tutta questa sicurezza, ma grazie per aver segnalato il link.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: ZiK</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14610</link>
		<dc:creator><![CDATA[ZiK]]></dc:creator>
		<pubDate>Tue, 21 Oct 2008 08:54:10 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14610</guid>
		<description><![CDATA[Per i paranoidi an*l-retentivi (come me), provate a dare un&#039;occhiata a tecniche di port-knocking.
Qualche regoletta di iptables e un semplice demone permette di aprire la porta dove avete installato il server ssh solamente a seguito di una determinata combinazione di tentativi di accesso su alcune porte.
Se qualcuno è curioso qui è spiegato meglio :P
&lt;a href=&quot;http://wiki.archlinux.org/index.php/A_Cure_for_the_Common_SSH_Login_Attack&quot; rel=&quot;nofollow&quot;&gt;Port Knocking (ArchLinux guide)&lt;/a&gt;
&lt;a href=&quot;http://it.wikipedia.org/wiki/Port_knocking&quot; rel=&quot;nofollow&quot;&gt;Port Knocking (wikipedia)&lt;/a&gt;]]></description>
		<content:encoded><![CDATA[<p>Per i paranoidi an*l-retentivi (come me), provate a dare un&#8217;occhiata a tecniche di port-knocking.<br />
Qualche regoletta di iptables e un semplice demone permette di aprire la porta dove avete installato il server ssh solamente a seguito di una determinata combinazione di tentativi di accesso su alcune porte.<br />
Se qualcuno è curioso qui è spiegato meglio <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
<a href="http://wiki.archlinux.org/index.php/A_Cure_for_the_Common_SSH_Login_Attack" rel="nofollow">Port Knocking (ArchLinux guide)</a><br />
<a href="http://it.wikipedia.org/wiki/Port_knocking" rel="nofollow">Port Knocking (wikipedia)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: francesco</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14608</link>
		<dc:creator><![CDATA[francesco]]></dc:creator>
		<pubDate>Tue, 21 Oct 2008 07:49:02 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14608</guid>
		<description><![CDATA[post molto interessante soprattutto gli spunti di franganghi...

io uso da diverso tempo &quot;Free NX&quot; della (italiana) &quot;no machine&quot; che mi permette
di avere l&#039;intero desktop grafico in remoto via ssh!!

http://www.nomachine.com/select-package.php?os=linux&amp;id=1

basta installare sul proprio server in sequenza i pacchetti deb

nxnode
nxserver
nxclient

e aggiungere utenti linux in nx con:

sudo /usr/NX/bin/nxserver --useradd 


sul client (portatile) basta installare solo il pacchetto 

nxclient (c&#039;è anche x winzoz!)

io lo uso da diversi punti d&#039;accesso esterni, opportunamente filtrati a casa mia, ed è molto veloce (a casa ho una Alice 7 Mb)

Volevo inoltre segnalare che:

putty esiste nativo anche per linux (apt-get install putty)
invece di winscp, il nativo filezilla permette sia ftp che sftp via ssh (apt-get install filezilla)
esiste inoltre un bel server ssh free per winzoz se necessario......

http://www.freesshd.com/

Un saluto a tutti]]></description>
		<content:encoded><![CDATA[<p>post molto interessante soprattutto gli spunti di franganghi&#8230;</p>
<p>io uso da diverso tempo &#8220;Free NX&#8221; della (italiana) &#8220;no machine&#8221; che mi permette<br />
di avere l&#8217;intero desktop grafico in remoto via ssh!!</p>
<p><a href="http://www.nomachine.com/select-package.php?os=linux&#038;id=1" rel="nofollow">http://www.nomachine.com/select-package.php?os=linux&#038;id=1</a></p>
<p>basta installare sul proprio server in sequenza i pacchetti deb</p>
<p>nxnode<br />
nxserver<br />
nxclient</p>
<p>e aggiungere utenti linux in nx con:</p>
<p>sudo /usr/NX/bin/nxserver &#8211;useradd </p>
<p>sul client (portatile) basta installare solo il pacchetto </p>
<p>nxclient (c&#8217;è anche x winzoz!)</p>
<p>io lo uso da diversi punti d&#8217;accesso esterni, opportunamente filtrati a casa mia, ed è molto veloce (a casa ho una Alice 7 Mb)</p>
<p>Volevo inoltre segnalare che:</p>
<p>putty esiste nativo anche per linux (apt-get install putty)<br />
invece di winscp, il nativo filezilla permette sia ftp che sftp via ssh (apt-get install filezilla)<br />
esiste inoltre un bel server ssh free per winzoz se necessario&#8230;&#8230;</p>
<p><a href="http://www.freesshd.com/" rel="nofollow">http://www.freesshd.com/</a></p>
<p>Un saluto a tutti</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Installare i Mysql Gui tools (specialmente Mysql Workbench) in Ubuntu &#171; Il blog di Andrea Lazzarotto</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-14181</link>
		<dc:creator><![CDATA[Installare i Mysql Gui tools (specialmente Mysql Workbench) in Ubuntu &#171; Il blog di Andrea Lazzarotto]]></dc:creator>
		<pubDate>Sat, 05 Jul 2008 13:06:27 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-14181</guid>
		<description><![CDATA[[...] dire che ho installato Ubuntu con una configurazione LAMP, più Ssh e le solite cose sul client. Perché Ubuntu? Perché mi ci trovo bene, è la distro che conosco meglio e quindi è più facile [...]]]></description>
		<content:encoded><![CDATA[<p>[...] dire che ho installato Ubuntu con una configurazione LAMP, più Ssh e le solite cose sul client. Perché Ubuntu? Perché mi ci trovo bene, è la distro che conosco meglio e quindi è più facile [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lazza</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13418</link>
		<dc:creator><![CDATA[Lazza]]></dc:creator>
		<pubDate>Sat, 16 Feb 2008 22:54:21 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13418</guid>
		<description><![CDATA[@ pasquale, mi dispiace ma non sono così esperto da poterti aiutare... :-)]]></description>
		<content:encoded><![CDATA[<p>@ pasquale, mi dispiace ma non sono così esperto da poterti aiutare&#8230; <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: pasquale</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13417</link>
		<dc:creator><![CDATA[pasquale]]></dc:creator>
		<pubDate>Sat, 16 Feb 2008 19:27:50 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13417</guid>
		<description><![CDATA[grazie, mi è servita la parte di ez-ipupdate :P anche se ho dei problemi di rete con ubuntu da mesi... magari puoi dare un&#039;occhiata al mio topic: http://forum.ubuntu-it.org/index.php?topic=153519]]></description>
		<content:encoded><![CDATA[<p>grazie, mi è servita la parte di ez-ipupdate <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  anche se ho dei problemi di rete con ubuntu da mesi&#8230; magari puoi dare un&#8217;occhiata al mio topic: <a href="http://forum.ubuntu-it.org/index.php?topic=153519" rel="nofollow">http://forum.ubuntu-it.org/index.php?topic=153519</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lazza</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13337</link>
		<dc:creator><![CDATA[Lazza]]></dc:creator>
		<pubDate>Wed, 13 Feb 2008 15:00:40 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13337</guid>
		<description><![CDATA[@ franganghi, e io che pensavo di essere paranoico. :-D]]></description>
		<content:encoded><![CDATA[<p>@ franganghi, e io che pensavo di essere paranoico. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: davide</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13335</link>
		<dc:creator><![CDATA[davide]]></dc:creator>
		<pubDate>Wed, 13 Feb 2008 08:37:34 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13335</guid>
		<description><![CDATA[@franganghi: allora, é chiaro che password + chiave non aumenta la sicurezza, in quanto dai due modi per loggarsi sulla macchina, e come sai, se ti trovi davanti una finestra non rinforzata e una porta blindata con dobermann tenterai di entrare dalla finestra.
La sicurezza l&#039;ottieni con l&#039;auth via coppia di chiavi e disabilitando l&#039;auth via password.
riguardo la porta mascherata non cambia molto, con nmap puoi sapere esattamente quali sistemi girano su una determinata macchina, e riesci a scoprire anche altre cosette, tipo la versione del kernel :-)
L&#039;idea dell&#039;utente povero e castrato attraverso cui loggarsi per poi salire puo&#039; essere un&#039;idea, ma a quel punto dagli una shell limitata e impediscili l&#039;accesso a compilatori et similia... solitamente una volta entrati in un sistema si tenta di scalare i diritti con exploit e bug, non indovinando le password...

ultima cosa: la chiave é spesso più che abbastanza. il sistema di auth basato su chiavi rende impossibile un accesso senza possedere la chiave privata, e indovinarla beh, é assurdamente improbabile.

(ti consiglio la lettura del debian security book, ci sono ottimi spunti se ti interessa questo campo)]]></description>
		<content:encoded><![CDATA[<p>@franganghi: allora, é chiaro che password + chiave non aumenta la sicurezza, in quanto dai due modi per loggarsi sulla macchina, e come sai, se ti trovi davanti una finestra non rinforzata e una porta blindata con dobermann tenterai di entrare dalla finestra.<br />
La sicurezza l&#8217;ottieni con l&#8217;auth via coppia di chiavi e disabilitando l&#8217;auth via password.<br />
riguardo la porta mascherata non cambia molto, con nmap puoi sapere esattamente quali sistemi girano su una determinata macchina, e riesci a scoprire anche altre cosette, tipo la versione del kernel <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
L&#8217;idea dell&#8217;utente povero e castrato attraverso cui loggarsi per poi salire puo&#8217; essere un&#8217;idea, ma a quel punto dagli una shell limitata e impediscili l&#8217;accesso a compilatori et similia&#8230; solitamente una volta entrati in un sistema si tenta di scalare i diritti con exploit e bug, non indovinando le password&#8230;</p>
<p>ultima cosa: la chiave é spesso più che abbastanza. il sistema di auth basato su chiavi rende impossibile un accesso senza possedere la chiave privata, e indovinarla beh, é assurdamente improbabile.</p>
<p>(ti consiglio la lettura del debian security book, ci sono ottimi spunti se ti interessa questo campo)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: franganghi</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13329</link>
		<dc:creator><![CDATA[franganghi]]></dc:creator>
		<pubDate>Wed, 13 Feb 2008 00:36:23 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13329</guid>
		<description><![CDATA[ho usato winSCP: fantastico.
grazie della dritta... era un po che non usavo windows!

;)

PS - chiaramente la password nell&#039;esempio di prima è la passphrase della chiave privata!]]></description>
		<content:encoded><![CDATA[<p>ho usato winSCP: fantastico.<br />
grazie della dritta&#8230; era un po che non usavo windows!<br />
 <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PS &#8211; chiaramente la password nell&#8217;esempio di prima è la passphrase della chiave privata!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: franganghi</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13328</link>
		<dc:creator><![CDATA[franganghi]]></dc:creator>
		<pubDate>Tue, 12 Feb 2008 23:48:30 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13328</guid>
		<description><![CDATA[io avrei una curiosità...
... se abilito - come ho fatto in effetti - l&#039;accesso chiave pubblica/privata + password, ottengo una protezione comunque MAGGIORE della sola chiave pubblica/privata, no?

sembra banale, ma pur avendo capito i 2000 segreti di ssh mi sfugge il metodo che unisce i due tipi di accesso.

-- sicurezza estrema --

come aggiunta maniacale, ho creato un utente che NON ha privilegi di sorta. io entro con questo UTENTE via ssh e questo è l&#039;unico utente abilitato ad autenticarsi in ssh. da quell&#039;utente faccio un &quot;su - mioutente&quot; e da li posso usare SUDO.


secondo me questo aggrava con un bel problema la vita di un eventuale &quot;personaggio che non ha di meglio da fare che cercare di accedere al mio pc&quot;!

ho inoltre forzato l&#039;utilizzo del protocollo SSH2.

un pochino di opzioni per i curiosi?
ok...

DA /etc/ssh/sshd_config:

AllowUsers mio_utente_non_privilegiato # Per intenderci un utente creato come USER
Port 666 #un numero di porta libera sul vostro pc (non tra queste )
Protocol 2
PermitRootLogin no #yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
PasswordAuthentication no
UsePAM no       #yes

Tutto qua in quando un utente non privilegiato non può usare SUDO causa &quot;AllowUsers&quot; in &quot;/etc/ssh/sshd_conf&quot; e quindi il mio utente abilitato all&#039;accesso ssh non potrà ottenere accesso amministrativo (ne leggere i file di root) a meno di aver ottenuto ANCHE l&#039;accesso al mio utente di sistema standard (quello che uso per la sessione grafica, tipicamente l&#039;uid 1000 su debian-like-gnu/linux-systems.

In pratica ho una quadrupla autenticazione: chi volesse accedere dovrebbe conoscere la porta sulla quale faccio girare ssh, avere la mia chiave, conoscere la password dell&#039;utente dedicato ad ssh, conoscere la password del mio utente di sistema.

;)
Lazza è stato meno prolisso e più chiaro di me, ma magari qualcuno può trarre spunto.

ciao]]></description>
		<content:encoded><![CDATA[<p>io avrei una curiosità&#8230;<br />
&#8230; se abilito &#8211; come ho fatto in effetti &#8211; l&#8217;accesso chiave pubblica/privata + password, ottengo una protezione comunque MAGGIORE della sola chiave pubblica/privata, no?</p>
<p>sembra banale, ma pur avendo capito i 2000 segreti di ssh mi sfugge il metodo che unisce i due tipi di accesso.</p>
<p>&#8211; sicurezza estrema &#8211;</p>
<p>come aggiunta maniacale, ho creato un utente che NON ha privilegi di sorta. io entro con questo UTENTE via ssh e questo è l&#8217;unico utente abilitato ad autenticarsi in ssh. da quell&#8217;utente faccio un &#8220;su &#8211; mioutente&#8221; e da li posso usare SUDO.</p>
<p>secondo me questo aggrava con un bel problema la vita di un eventuale &#8220;personaggio che non ha di meglio da fare che cercare di accedere al mio pc&#8221;!</p>
<p>ho inoltre forzato l&#8217;utilizzo del protocollo SSH2.</p>
<p>un pochino di opzioni per i curiosi?<br />
ok&#8230;</p>
<p>DA /etc/ssh/sshd_config:</p>
<p>AllowUsers mio_utente_non_privilegiato # Per intenderci un utente creato come USER<br />
Port 666 #un numero di porta libera sul vostro pc (non tra queste )<br />
Protocol 2<br />
PermitRootLogin no #yes<br />
StrictModes yes<br />
RSAAuthentication yes<br />
PubkeyAuthentication yes<br />
PasswordAuthentication no<br />
UsePAM no       #yes</p>
<p>Tutto qua in quando un utente non privilegiato non può usare SUDO causa &#8220;AllowUsers&#8221; in &#8220;/etc/ssh/sshd_conf&#8221; e quindi il mio utente abilitato all&#8217;accesso ssh non potrà ottenere accesso amministrativo (ne leggere i file di root) a meno di aver ottenuto ANCHE l&#8217;accesso al mio utente di sistema standard (quello che uso per la sessione grafica, tipicamente l&#8217;uid 1000 su debian-like-gnu/linux-systems.</p>
<p>In pratica ho una quadrupla autenticazione: chi volesse accedere dovrebbe conoscere la porta sulla quale faccio girare ssh, avere la mia chiave, conoscere la password dell&#8217;utente dedicato ad ssh, conoscere la password del mio utente di sistema.<br />
 <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Lazza è stato meno prolisso e più chiaro di me, ma magari qualcuno può trarre spunto.</p>
<p>ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Valerio Cellentani</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13239</link>
		<dc:creator><![CDATA[Valerio Cellentani]]></dc:creator>
		<pubDate>Thu, 07 Feb 2008 13:39:53 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13239</guid>
		<description><![CDATA[ottimo tutorial grazie]]></description>
		<content:encoded><![CDATA[<p>ottimo tutorial grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lazza</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13228</link>
		<dc:creator><![CDATA[Lazza]]></dc:creator>
		<pubDate>Wed, 06 Feb 2008 11:19:57 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13228</guid>
		<description><![CDATA[@ davide, a me non tanto ma magari a qualcun altro sì. :-)
@ Cristian, vabbé... per stavolta... http://nicopi.wordpress.com/2007/08/29/badge-sui-blog-wordpresscom/ ;-)]]></description>
		<content:encoded><![CDATA[<p>@ davide, a me non tanto ma magari a qualcun altro sì. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
@ Cristian, vabbé&#8230; per stavolta&#8230; <a href="http://nicopi.wordpress.com/2007/08/29/badge-sui-blog-wordpresscom/" rel="nofollow">http://nicopi.wordpress.com/2007/08/29/badge-sui-blog-wordpresscom/</a> <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Cristian</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13226</link>
		<dc:creator><![CDATA[Cristian]]></dc:creator>
		<pubDate>Wed, 06 Feb 2008 09:09:10 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13226</guid>
		<description><![CDATA[Lazza scusa se non è il posto giusto per fare questo commento, ma volevo sapere come hai fatto a inserire quell&#039;immagine in alto a sinistra del tuo blog. 
E&#039; con la scritta &quot;un post a casa&quot;, se me lo spiegassi in poche parole mi faresti un gran favore. 
Bye]]></description>
		<content:encoded><![CDATA[<p>Lazza scusa se non è il posto giusto per fare questo commento, ma volevo sapere come hai fatto a inserire quell&#8217;immagine in alto a sinistra del tuo blog.<br />
E&#8217; con la scritta &#8220;un post a casa&#8221;, se me lo spiegassi in poche parole mi faresti un gran favore.<br />
Bye</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: davide</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13225</link>
		<dc:creator><![CDATA[davide]]></dc:creator>
		<pubDate>Tue, 05 Feb 2008 19:40:22 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13225</guid>
		<description><![CDATA[leggendo un articolo abbastanza interessante mi sono accorto dell&#039;esistenza di dropbear, un rimpiazzo piccoletto per ssh... forse a qualcuno può interessare.]]></description>
		<content:encoded><![CDATA[<p>leggendo un articolo abbastanza interessante mi sono accorto dell&#8217;esistenza di dropbear, un rimpiazzo piccoletto per ssh&#8230; forse a qualcuno può interessare.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: davide</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13224</link>
		<dc:creator><![CDATA[davide]]></dc:creator>
		<pubDate>Tue, 05 Feb 2008 17:29:54 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13224</guid>
		<description><![CDATA[cambiare la porta é come disegnare una porta sul muro per evitare che i ladri entrino...
certo, quelli tontoloni daranno due tre spallate al muro e poi vanno, ma quelli che vogliono entrare guardano anche altrove...

nmap sa fare miracoli.

se si vuole evitare un intrusione via ssh si passa all&#039;autentificazione via chiave privata/pubblica e si disattiva la password.

cmq denyhost fa già abbastanza contro i lamer e gli script kid.]]></description>
		<content:encoded><![CDATA[<p>cambiare la porta é come disegnare una porta sul muro per evitare che i ladri entrino&#8230;<br />
certo, quelli tontoloni daranno due tre spallate al muro e poi vanno, ma quelli che vogliono entrare guardano anche altrove&#8230;</p>
<p>nmap sa fare miracoli.</p>
<p>se si vuole evitare un intrusione via ssh si passa all&#8217;autentificazione via chiave privata/pubblica e si disattiva la password.</p>
<p>cmq denyhost fa già abbastanza contro i lamer e gli script kid.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lazza</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13219</link>
		<dc:creator><![CDATA[Lazza]]></dc:creator>
		<pubDate>Tue, 05 Feb 2008 14:14:22 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13219</guid>
		<description><![CDATA[@ blood, grazie. :-)
@ LuCa, sto lavorando per voi. ;-)
@ Luca, ho messo denyhosts quindi sto tranquillo. :-) Mi ha già bloccato 4 ip...]]></description>
		<content:encoded><![CDATA[<p>@ blood, grazie. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
@ LuCa, sto lavorando per voi. <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
@ Luca, ho messo denyhosts quindi sto tranquillo. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Mi ha già bloccato 4 ip&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Luca</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13218</link>
		<dc:creator><![CDATA[Luca]]></dc:creator>
		<pubDate>Tue, 05 Feb 2008 14:11:28 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13218</guid>
		<description><![CDATA[Anche tu del club SSH? Benvenuto!
Concordo con Haga#41 sulla porta: la 22 è meglio evitarla...]]></description>
		<content:encoded><![CDATA[<p>Anche tu del club SSH? Benvenuto!<br />
Concordo con Haga#41 sulla porta: la 22 è meglio evitarla&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: LuCa</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13216</link>
		<dc:creator><![CDATA[LuCa]]></dc:creator>
		<pubDate>Tue, 05 Feb 2008 09:30:53 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13216</guid>
		<description><![CDATA[Bel tutorial...
...ora ne servirebbe uno un po&#039; piu&#039; prolisso su Dyndns...
;)

LuCa]]></description>
		<content:encoded><![CDATA[<p>Bel tutorial&#8230;<br />
&#8230;ora ne servirebbe uno un po&#8217; piu&#8217; prolisso su Dyndns&#8230; <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>LuCa</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: blood</title>
		<link>http://andrealazzarotto.com/2008/02/04/strumenti-ssh-anche-in-terreno-nemico/#comment-13213</link>
		<dc:creator><![CDATA[blood]]></dc:creator>
		<pubDate>Mon, 04 Feb 2008 23:37:12 +0000</pubDate>
		<guid isPermaLink="false">http://lazza.wordpress.com/?p=564#comment-13213</guid>
		<description><![CDATA[ebbravo lazza ^^
tutorial salvato]]></description>
		<content:encoded><![CDATA[<p>ebbravo lazza ^^<br />
tutorial salvato</p>
]]></content:encoded>
	</item>
</channel>
</rss>

