[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sugerencias para no escribir mil veces la misma clave con ssh...



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Martin C. wrote:
> El Mié 17 Ago 2005 12:02, escribió:
> 
>>Martin C. wrote:
>>
>>>Hola a todos... resulta que estuve jugando con SSH y me gusto eso de
>>>tunelizar la autenticacion de mis correos pop que son en texto claro, por
>>>medio del ssh para que todo sea mas seguro. En realidad no es que me
>>>preocupe tanto, pero me gusto jugar con eso, hasta que me surgio un
>>>problema:
>>>Hice (no se si sera la mejor forma, ya me diran) un script que al iniciar
>>>ejecuta algo como...
>>>
>>>ssh -fN -L 11111:pop.gmail.com:995 localhost
>>
>>yo uso mutt -f pops://dael.spa@pop.gmail.com:995


> 
> 
> Bueno, para ese caso esta bien... pero los otros 3 correos usan el pop de toda 
> la vida, por el puerto 110.

mutt -f pop://username@pop.de.todalavida
> 
> 
>>>... para luego conectarme a localhost y que todo sea encriptado.
>>>El tema es que....... tuve que hacerlo 5 veces, jeje. Como tengo 4
>>>cuentas de donde recibo y la de mi proveedor para enviar, tengo 5 lineas
>>>de esas y en cada una me pide la credencial ssh,
>>
>>le llamas "credencial ssh" a la contraseña? usa llaves!
> 
> 
> Jajaja perdon, sabia que esto iba a pasar. No recordaba como les decian y le 
> mande "credenciales", pero me referia a las llaves.

ok ok pero no te entendia XD

> Bueno, todo eso lo hice... y supuse que estaba bien hecho aunque ahora me 
> entro la duda. La clave que me pide no es el pass de la cuenta, sino la frase 
> que puse al crear la llave (casi le mando "credencial" de nuevo, jeje).
Por eso te decia "dale enter para que no te pida contraseña en el futuro".
Simplemente vuelve a crearla sin contraseña....
> 
> Para que se den una idea, use este manual en concreto:
> http://nuvol.uji.es/~galdu/ssh_vs_rsh/ssh_vs_rsh.html
> 
> La idea no es dejar la llave "vacia", sino usar llaves pero poniendole una 
> clave para evitar los problemas que comentas por el robo de las llaves.

Entonces deberas escribirla ;)
Para evitar el robo de llaves, nada mejor que un host seguro ;)
> Ya le pego una mirada... gracias de nuevo.
> 


- --
Ricardo A.Frydman
Consultor en Tecnología Open Source - Administrador de Sistemas
jabber: eureka@jabber.sk - http://www.eureka-linux.com.ar
SIP # 1-747-667-9534
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQFDA1utkw12RhFuGy4RAoz0AJ94ef9vcb36cb7Spu3AGGsBo4jIpACfX458
ZxIwgdvtUr4a2H5weo4kPMc=
=F+cq
-----END PGP SIGNATURE-----



Reply to: