Jean-Francois Dive wrote:
Finalement, c'est un tradeoff entre les risques et les moyens mis en
place pour s'en proteger. Qui voudrais attaquer particuluerement monsieur X qui
se
connecte chez lui pour lire ses mails. Il faut donc se proteger contre
les attaques generiques de capture de login, et
donc la meilleure solution est de se connecter au départ d'un pc que l'on
connait et non pas dans les cyber?
- Original Message -
From: "Jean-Francois Dive" <[EMAIL PROTECTED]>
To:
Sent: Thursday, October 20, 2005 8:27 AM
Subject: Re: [linux] informations ss
Finalement, c'est un tradeoff entre les risques et les moyens mis en
place pour s'en proteger. Qui voudrais attaquer particuluerement monsieur X qui
se
connecte chez lui pour lire ses mails. Il faut donc se proteger contre
les attaques generiques de capture de login, etc.. etc.. Le reste, on ne
pe
Jean-Francois Dive wrote:
quel que soit la solution technique, si le pc client est plombe, tu
perds. Autentification par mot de passe, par clef pub/priv, avec ou sans
passphrase. Toutes les etapes que tu pourrais utiliser pourraient etre
capturee. Et le One Time Password alors, ben oui, voila la
Windows intact.
Alain
Frederic
- Original Message -
From: "Alain EMPAIN" <[EMAIL PROTECTED]>
To:
Sent: Tuesday, October 18, 2005 3:28 PM
Subject: Re: [linux] informations ssh
Et y aller avec ton CD knoppix ?
Alain
Frederic wrote:
donc quand je vais dans un c
; > ;-) ou bien je demande un scannage à l'antivirus de la machine avant
> > l'utilisation ;-)
> >
> > Frederic
> >
> > - Original Message -
> > From: "Jean-Francois Dive" <[EMAIL PROTECTED]>
> > To:
> > Sent: Tu
virus de la machine avant
l'utilisation ;-)
Frederic
- Original Message -
From: "Jean-Francois Dive" <[EMAIL PROTECTED]>
To:
Sent: Tuesday, October 18, 2005 11:05 AM
Subject: Re: [linux] informations ssh
quel que soit la solution technique, si le pc client est plombe, t
nal Message -
From: "Jean-Francois Dive" <[EMAIL PROTECTED]>
To:
Sent: Tuesday, October 18, 2005 11:05 AM
Subject: Re: [linux] informations ssh
> quel que soit la solution technique, si le pc client est plombe, tu
> perds. Autentification par mot de passe, par clef pub/priv,
quel que soit la solution technique, si le pc client est plombe, tu
perds. Autentification par mot de passe, par clef pub/priv, avec ou sans
passphrase. Toutes les etapes que tu pourrais utiliser pourraient etre
capturee. Et le One Time Password alors, ben oui, voila la solution ..
ah ben non, puis
Pour info,
Il est également possible d'augmenter (un peu) la sécurité (lorsque l'on utilise une passphrase vide) en configurant
sshd de manière à ce qu'il n'autorise à éxécuter qu'un programme précis (comme un backup par exemple) en rapport à la
clé publique utilisée pour se connecter au systè
si le coeur t'en dit, tu peux implémenter cette technique:
http://www.debian-administration.org/articles/268
même avec le mot de passe, il faut encore connaître la séquence.
Le dimanche 16 octobre 2005 à 20:16 +0200, Frederic a écrit :
> Bonsoir,
>
> Je me connecte souvent en ssh sur mon serveur
asse; Donc la personne qui est sur
> le pc, si elle essaie de se connecter et bien le mot de passe lui est
> demandé..
>
> A quoi elle va servir la clé ?
>
> Bonne journée
>
> Frederic
>
>
> - Original Message -
> From: "Xavier Mertens" <[E
- Original Message -
From: "Xavier Mertens" <[EMAIL PROTECTED]>
To:
Sent: Sunday, October 16, 2005 8:20 PM
Subject: Re: [linux] informations ssh
> Pour éviter ce genre de problème, connectes-toi en utilisant la
> methode d'authentification par clés publique/privée.
>
Pour éviter ce genre de problème, connectes-toi en utilisant la
methode d'authentification par clés publique/privée.
Stocke ta clé privée sur une clé USB et zou...
(encore faut-il que le PC ait un port USB dispo)
Xavier
--
#include
On Sun, 16 Oct 2005, Frederic wrote:
> Bonsoir,
>
> Je me conn
Bonsoir,
Je me connecte souvent en ssh sur mon serveur chez moi quand je suis en
déplacement..
Je voulais savoir.. utilisant putty dans les cybercafés qui sont pas
souvent équipés d'antivirus, est ce que mon mot de passe risquerait de se
faire prendre par un keylogger éventuellement installé par
15 matches
Mail list logo