segurança SSH

2

Para fazer upload e executar aplicativos java (.jars) no meu servidor, recentemente pedi ao Server Admin para habilitar o acesso remoto via SSH ao servidor, mas eles responderam várias vezes para confirmar se eu realmente precisava habilitar o acesso SSH .

Eu queria saber se:

    O
  • SSH realmente compromete a segurança do servidor.
  • Que precauções devo tomar enquanto trabalho com o SSH?
  • Devo realmente ativar o SSH no servidor?
  • Qual cliente SSH do Windows seria adequado para uso remoto em um servidor Linux?
por Kevin Boyd 24.01.2010 / 06:17

3 respostas

8

a comunicação com o protocolo ssh é segura, mas acho que seus administradores têm outras razões para não conceder acesso ssh com a primeira solicitação.

quando você obtém acesso ssh a um sistema, normalmente você pode copiar arquivos para o sistema e executá-los (não apenas seus jars). Dessa forma, você pode fazer upload de arquivos para obter acesso root ou comprometer o sistema de uma maneira diferente.

Assim, ao conceder acesso ssh, não importa o quão seguro seja a configuração, você tem acesso direto à máquina e esse é outro vetor de ataque ao sistema. A filosofia deve ser permitir o menor número de serviços possível. mas não consigo imaginar seus administradores não estão usando o ssh. Portanto, não deve haver nenhum risco adicional ao habilitar o ssh, mas, talvez, a distribuição de uma nova conta no servidor. pergunte se eles usam autenticação de chave pública ou autenticação de senha. é um bom conselho de segurança usar chaves públicas.

outro motivo para não lhe conceder acesso, pode ser que eles perdem um pouco de controle sobre o servidor, porque eles não sabem em detalhes o que está sendo executado no servidor. então diga a eles em detalhes o que você deseja enviar e o que esses programas fazem. eles podem fazer mais perguntas ou dizer que você precisa mudar alguma coisa, mas dessa forma você pode trabalhar junto com seus administradores para que seus jars sejam executados no servidor.

como cliente do windows, eu concordo com o Chris Kaufmann, o putty é um cliente muito bom no windows.

    
por 24.01.2010 / 10:09
1

Concordo com o Aputsiaq - se configurado corretamente, pode ser seguro - se não for. Você terá que monitorar o servidor mais de perto, eu acho. Coloque-o o mais apertado possível. Para as janelas, massa é o padrão ouro.

    
por 24.01.2010 / 07:29
1

Um outro motivo pelo qual eles podem estar relutantes em abrir o ssh é a capacidade de encapsular conexões. O SSH normalmente permite tunnells, o que significa que você tem o potencial de abrir mais de sua rede do que eles poderiam desejar.

    
por 26.01.2010 / 12:28

Tags