1 |
Gracias a todos por las respuestas. Les comento: |
2 |
Estaría interesado en algo más bien seguro, por eso preferiría seguir |
3 |
con ssh (tengo entendido que el nfs tiene muchas vulnerabilidades). El |
4 |
proftpd podría ser, pero no me pide clave, igual? |
5 |
JAVIER: Voy por ese lado. Sólo me asalta una duda: Actualmente son tres |
6 |
PCs, una servidor apache, otra servidor de correos (qmail), y otra que |
7 |
es firewall, no atiende a usuarios interneos, sino solamente para |
8 |
consultas de correo y de web y php. |
9 |
Mi idea es que cada PC copie sus datos críticos el otras dos, de tal |
10 |
manera que tenga dos backup de cada pc, en dos pc distintas. Podría |
11 |
llegar a hacer un incremental y un full, mediante tar, a ciertas horas |
12 |
del día. Esto es porque los tapes son carísimos, y hay escasez de |
13 |
presupuesto... |
14 |
|
15 |
Sólo tengo una pregunta: Se hace muy inseguro, si cada servidor sshd |
16 |
de cada pc está abierto a internet, también? Es que actualmente entro a |
17 |
las pc con el ssh, y si le saco el passphrase, no sé si las "debilito" |
18 |
mucho...? |
19 |
|
20 |
Gracias, escucho opiniones... |
21 |
|
22 |
Facundo |
23 |
|
24 |
|
25 |
|
26 |
Facundo Ortiz de Zarate |
27 |
Fundación EDUCANDO |
28 |
|
29 |
|
30 |
|
31 |
-----Mensaje original----- |
32 |
De: Javier Barrio [mailto:nerv@×××.com] |
33 |
Enviado el: Miércoles, 29 de Octubre de 2003 19:36 |
34 |
Para: gentoo-user-es@g.o |
35 |
Asunto: Re: [gentoo-user-es] Una ayudita con el ssh |
36 |
|
37 |
|
38 |
El Wed, 29 Oct 2003 17:40:51 -0300 |
39 |
"Facundo Ortiz de Zarate" <facundooz@××××××××××××.ar> dijo: |
40 |
|
41 |
> Estimados gentoo-xeros: |
42 |
> |
43 |
Buenas :D |
44 |
|
45 |
> Estoy tratando de hacer un trabajo cron, que me copie archivos |
46 |
de una |
47 |
> pc a otra a horas determinadas, una especie de backup constante. |
48 |
> El problema que tengo, es que para copiar de una aotra, tengo |
49 |
que |
50 |
> hacerlo mediante ssh, el cual inexorablemente me pide clave. |
51 |
> Alguien me dijo que si ejecutaba un ssh-add, me registraba en |
52 |
memoria |
53 |
> las claves rsa y dsa, y no me iba a pedir más las claves de la red. |
54 |
> Esto es verdad, salvo por el ehcho de que si reseteo la pc, tengo que |
55 |
> volver a cargar el ssh-add y poner mi clave. PREGUNTA DEL MILLÓN: |
56 |
> Alguien conoce una manera de que no me la pida? |
57 |
> O mejor todavía, conoce algún programita que haga esto que quiero, |
58 |
> copiar archivos de una pc a otra, sin que te pida una clave |
59 |
> interactiva? |
60 |
|
61 |
Puedes usar ssh-keygen para generarte un par de claves RSA. La pública |
62 |
la metes en el authorized_keys del PC al que te conectas, y en ese mismo |
63 |
pc configuras el sshd para que acepte autentificación por RSA-key. No |
64 |
tiene más, así lo hacía yo para entrar a las shells del cluster, porque |
65 |
hacer login en cada una de ellas era horrible y llevaba minutos. Es un |
66 |
sistema que va muy bien y, aunque siempre habrá algún paranoico que te |
67 |
diga que pueden falsear tu clave o crackearla o similar...bueno, es |
68 |
cierto que existe la posibilidad, pero no creo que ocurra. |
69 |
|
70 |
|
71 |
> |
72 |
> Graciasssssssssssssss....... |
73 |
|
74 |
De nada. |
75 |
|
76 |
Un abrazo |
77 |
|
78 |
|
79 |
PD: Acuerdate de no poner frase de paso (passphrase) a la llave RSA que |
80 |
generes, o sino te pasará lo mismo (en lugar de password te pediría |
81 |
passphrase, pero seguirías con el mismo problema). |
82 |
> Facundo |
83 |
> |
84 |
> Facundo Ortiz de Zarate |
85 |
> Fundación EDUCANDO |
86 |
> |
87 |
> |
88 |
> |
89 |
> -- |
90 |
> gentoo-user-es@g.o mailing list |
91 |
> |
92 |
|
93 |
|
94 |
-- |
95 |
miembro de escomposlinux y valenciawireless.net |
96 |
Gentoo Linux running on x86 based machines |
97 |
2048 bits GnuPG key @ pgp.rediris.es |
98 |
|
99 |
|
100 |
-- |
101 |
gentoo-user-es@g.o mailing list |
102 |
|
103 |
|
104 |
|
105 |
-- |
106 |
gentoo-user-es@g.o mailing list |