Jesper <wolfman3214FJERNDETTE@FJERNDETTEhotmail.com> wrote:
>På min server kører jeg cygwin, som videre kører en openssh server. Jeg
>bruger ssh til alm. login(tunnel) og sftp. Er der nogen der ved om man
>skal gøre noget for at sikre cygwin mod angreb? Vil nemlig gerne være i
>top mht. til sikkerheden
Du kan (skal) de-aktivere brugen af password, og i stedet logge på ved
hjælp af nøgler.
Det er rimeligt godt dokumenteret på
http://www.openssh.org/manual.html
Men princippet er at du går ind på klientmaskinen og danner et nøglepar
(en privat og en offentlig) med programmer ssh-keygen.
Den private nøgle skal blive på klienten (i dit .ssh directory)
Den offentlige nøgle kopieres over på ssh-serveren hvor den gemmes i
filen 'authorized_key igen i dit .ssh directory.
Og herefter kan du logge på serveren uden brug af password. Når det
fungerer smider du følgende linie i serveren opsætningsfil
'sshd_config':
PasswordAuthentication no
Der har du effektivt lukket alle uønskede gæster ude...
Den offentlige nøgle er selvfølgelig offentlig (sic) dvs du kan lægge
den på alle de ssh-servere du har / vil have adgang til. Den private
nøgle skal du passe godt på, ingen andre må få adgang til den....
- - - -
Yderligere sikkerhed kan du opnå ved at lade ssh-serveren bruge en
alternativ port i stedet for den autoriserede port 22.
<mlr>
--
The two basic principles of Windows system administration:
* For minor problems, reboot
* For major problems, reinstall