ssh server: controla a proteção da chave ssh com senha

1

Em um servidor com controle de acesso strong, é possível garantir que todas as chaves permitidas tenham proteção por senha.

Existe uma maneira de negar o acesso a alguma chave, se eles não estão protegidos por senha. Eu não me importo se os usuários usam o agente ou não (exceto se o agente é a chave para garantir a pasword ...). Eu gostaria de ter certeza de que todas as chaves usadas são protegidas com senha.

obrigado pela sua gentileza.

    
por dominix 26.11.2017 / 05:58

1 resposta

2

Resposta curta: você não pode.

(você não pode controlar o usuário não vai escrever a senha em um papel ao lado do teclado)

Palpite e & resposta longa:

você pode usar a senha menos a autenticação ssh do host de retransmissão, onde:

  • log do usuário com conta central (como o diretório ativo),
  • o usuário não tem acesso root no host de retransmissão.

Isso envolve o uso de uma solução comercial (e a de gastar dinheiro) ou a construção do seu próprio (e assumindo um protocolo de acesso inseguro / não testado).

dois tons de segurança

há dois objetivos principais no controle de acesso:

  1. estar em conformidade com alguma norma (sobreviver a uma auditoria de segurança)
  2. controle de acesso efetivo (impedir e interromper a invasão)

A solução comercial pode fornecer o primeiro, quando é log / quando do usuário conectar, que tipo de usuário tem estatísticas sobre o tempo de conexão e assim por diante.

Você poderia desenvolver um "material" por conta própria (eu fiz para um cliente), você terá que gastar tempo e dinheiro para configurar sua solução.

As duas soluções anteriores permitem que você passe / negocie uma auditoria de segurança.

Lembre-se de que você realmente deseja controlar o acesso para configurar uma equipe de segurança qualificada, trabalhando em turnos, monitorando o acesso e capaz de compreender e reagir a alertas e ataques.

    
por 26.11.2017 / 12:01

Tags