Gentoo Archives: gentoo-user-es

From: facundooz@××××××××××××.ar
To: gentoo-user-es@g.o
Subject: RE: [gentoo-user-es] Una ayudita con el ssh
Date: Thu, 30 Oct 2003 14:23:32
Message-Id: 000f01c39ef1$643c0d70$25320101@SAMCONSULT.COM.AR
In Reply to: Re: [gentoo-user-es] Una ayudita con el ssh by Javier Barrio
1 Gracias a todos por las respuestas. Les comento:
2 Estaría interesado en algo más bien seguro, por eso preferiría seguir
3 con ssh (tengo entendido que el nfs tiene muchas vulnerabilidades). El
4 proftpd podría ser, pero no me pide clave, igual?
5 JAVIER: Voy por ese lado. Sólo me asalta una duda: Actualmente son tres
6 PCs, una servidor apache, otra servidor de correos (qmail), y otra que
7 es firewall, no atiende a usuarios interneos, sino solamente para
8 consultas de correo y de web y php.
9 Mi idea es que cada PC copie sus datos críticos el otras dos, de tal
10 manera que tenga dos backup de cada pc, en dos pc distintas. Podría
11 llegar a hacer un incremental y un full, mediante tar, a ciertas horas
12 del día. Esto es porque los tapes son carísimos, y hay escasez de
13 presupuesto...
14
15 Sólo tengo una pregunta: Se hace muy inseguro, si cada servidor sshd
16 de cada pc está abierto a internet, también? Es que actualmente entro a
17 las pc con el ssh, y si le saco el passphrase, no sé si las "debilito"
18 mucho...?
19
20 Gracias, escucho opiniones...
21
22 Facundo
23
24
25
26 Facundo Ortiz de Zarate
27 Fundación EDUCANDO
28
29
30
31 -----Mensaje original-----
32 De: Javier Barrio [mailto:nerv@×××.com]
33 Enviado el: Miércoles, 29 de Octubre de 2003 19:36
34 Para: gentoo-user-es@g.o
35 Asunto: Re: [gentoo-user-es] Una ayudita con el ssh
36
37
38 El Wed, 29 Oct 2003 17:40:51 -0300
39 "Facundo Ortiz de Zarate" <facundooz@××××××××××××.ar> dijo:
40
41 > Estimados gentoo-xeros:
42 >
43 Buenas :D
44
45 > Estoy tratando de hacer un trabajo cron, que me copie archivos
46 de una
47 > pc a otra a horas determinadas, una especie de backup constante.
48 > El problema que tengo, es que para copiar de una aotra, tengo
49 que
50 > hacerlo mediante ssh, el cual inexorablemente me pide clave.
51 > Alguien me dijo que si ejecutaba un ssh-add, me registraba en
52 memoria
53 > las claves rsa y dsa, y no me iba a pedir más las claves de la red.
54 > Esto es verdad, salvo por el ehcho de que si reseteo la pc, tengo que
55 > volver a cargar el ssh-add y poner mi clave. PREGUNTA DEL MILLÓN:
56 > Alguien conoce una manera de que no me la pida?
57 > O mejor todavía, conoce algún programita que haga esto que quiero,
58 > copiar archivos de una pc a otra, sin que te pida una clave
59 > interactiva?
60
61 Puedes usar ssh-keygen para generarte un par de claves RSA. La pública
62 la metes en el authorized_keys del PC al que te conectas, y en ese mismo
63 pc configuras el sshd para que acepte autentificación por RSA-key. No
64 tiene más, así lo hacía yo para entrar a las shells del cluster, porque
65 hacer login en cada una de ellas era horrible y llevaba minutos. Es un
66 sistema que va muy bien y, aunque siempre habrá algún paranoico que te
67 diga que pueden falsear tu clave o crackearla o similar...bueno, es
68 cierto que existe la posibilidad, pero no creo que ocurra.
69
70
71 >
72 > Graciasssssssssssssss.......
73
74 De nada.
75
76 Un abrazo
77
78
79 PD: Acuerdate de no poner frase de paso (passphrase) a la llave RSA que
80 generes, o sino te pasará lo mismo (en lugar de password te pediría
81 passphrase, pero seguirías con el mismo problema).
82 > Facundo
83 >
84 > Facundo Ortiz de Zarate
85 > Fundación EDUCANDO
86 >
87 >
88 >
89 > --
90 > gentoo-user-es@g.o mailing list
91 >
92
93
94 --
95 miembro de escomposlinux y valenciawireless.net
96 Gentoo Linux running on x86 based machines
97 2048 bits GnuPG key @ pgp.rediris.es
98
99
100 --
101 gentoo-user-es@g.o mailing list
102
103
104
105 --
106 gentoo-user-es@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-es] Una ayudita con el ssh David Garcia Watkins <dgw@××××××.net>