Size: a a a

Russian Fedora Community

2020 June 04

V

Vascom in Russian Fedora Community
Lumia
Но это не мой ip
Тем более.
источник

RafaelRS Рафаэль... in Russian Fedora Community
Vascom
Скажи свой ip
источник

V

Vitaly in Russian Fedora Community
RafaelRS Рафаэль
Пароль не простой, порт не стандартный, хотя может имеет смысл его усложнить. Чем мне не нравятся ключи - это если мою тачку взломают, в руках будут ключи, которыми смогут соединится.
1. Угнать пароль на два порядка проще, чем ключ.
2. Скомпрометированный ключ отзывается значительно легче и быстрее.
3. Если боишься - купи аппаратный токен Nitrokey/Yubikey и храни ключи там. Это даст 146% защиту от взлома ибо ключи внутри хранятся в неэкспортируемом виде и извлечь их из токена невозможно по определению.

Я пользуюсь токенами как для GPG, так и для SSH уже много лет. Отличная вещь.
источник

SG

Sergey Gureev in Russian Fedora Community
О, выдо сих пор обсуждаете, как по ссш ходить безопаснее?
источник

V

Vitaly in Russian Fedora Community
Sergey Gureev
О, выдо сих пор обсуждаете, как по ссш ходить безопаснее?
Федора работает. Можно и ключи обсудить.
источник

L

Lumia in Russian Fedora Community
Vitaly
1. Угнать пароль на два порядка проще, чем ключ.
2. Скомпрометированный ключ отзывается значительно легче и быстрее.
3. Если боишься - купи аппаратный токен Nitrokey/Yubikey и храни ключи там. Это даст 146% защиту от взлома ибо ключи внутри хранятся в неэкспортируемом виде и извлечь их из токена невозможно по определению.

Я пользуюсь токенами как для GPG, так и для SSH уже много лет. Отличная вещь.
А если твой usb токен от статики умрёт?
источник

V

Vitaly in Russian Fedora Community
Lumia
А если твой usb токен от статики умрёт?
Купишь новый. Цена $49.
источник

L

Lumia in Russian Fedora Community
Vitaly
Купишь новый. Цена $49.
Но тебе надо прям щас получить доступ к машине
источник

V

Vitaly in Russian Fedora Community
Lumia
Но тебе надо прям щас получить доступ к машине
Бэкап в виде второго токена есть всегда.
источник

V

Vitaly in Russian Fedora Community
Для одной учётки в Linux можно прописать сколько угодно ключей.
источник

SG

Sergey Gureev in Russian Fedora Community
Не надоело еще?))
В большинстве случаев у вопрощающего не будет белого адреса, и в 99% случаев речь идет об изолированной сети
Если кто-то на впске себе поставит рутой пароль в 1234, то ССЗБ, мы тут ничем не поможем
Если в голове у человека нет никакого понимания принципов ИБ, то заставить его делать какие-то "неудобные" вещи невозможно
источник

L

Lumia in Russian Fedora Community
Vitaly
Бэкап в виде второго токена есть всегда.
Вот она вся безопасность, бекап то любой может залить на свой токен и получить доступ к тачке
источник

V

Vitaly in Russian Fedora Community
Lumia
Вот она вся безопасность, бекап то любой может залить на свой токен и получить доступ к тачке
Бэкап в виде другого аппаратного токена, который у меня лежит в сейфе под сигнализацией. Ну успехов им его вскрыть. Через 60 секунд наряд полиции будет.
источник

SG

Sergey Gureev in Russian Fedora Community
Lumia
А если твой usb токен от статики умрёт?
Это будет сложно
Как только убьешь ключ статикой, возвращайся))
источник

L

Lumia in Russian Fedora Community
Vitaly
Бэкап в виде другого аппаратного токена, который у меня лежит в сейфе под сигнализацией. Ну успехов им его вскрыть. Через 60 секунд наряд полиции будет.
Бекап от статики тож умрёт, есть второй бекап?
источник

L

Lumia in Russian Fedora Community
Sergey Gureev
Это будет сложно
Как только убьешь ключ статикой, возвращайся))
Да легко можно убить
источник

V

Vitaly in Russian Fedora Community
Lumia
Бекап от статики тож умрёт, есть второй бекап?
Подключусь к консоли сервера по KVM и пропишу там новый.
источник

hm

hime mononoke in Russian Fedora Community
Vitaly
Бэкап в виде другого аппаратного токена, который у меня лежит в сейфе под сигнализацией. Ну успехов им его вскрыть. Через 60 секунд наряд полиции будет.
дорогой сейф? и дорого ли стоит вневедомстввенная охрана?
источник

L

Lumia in Russian Fedora Community
hime mononoke
дорогой сейф? и дорого ли стоит вневедомстввенная охрана?
Копейки кстати
источник

hm

hime mononoke in Russian Fedora Community
Lumia
Копейки кстати
В РФ я бы не сказал, соседка платить по 20к за охрану квартиры.
источник