09 Febbraio, 2012, 19:40:37 *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia: I vincitori del Concorso desktop del mese di dicembre sono a pari merito alecive e iacoporosso. L'elenco dei precedenti vincitori è qui.
 
   Indice   FAQ Aiuto Regolamento Ricerca Accedi Registrati  

Guide
Sicurezza
Wiki
Sicurezza   •   Gestione Password   •   Firewall   •   Iptables
Pagine: 1 2 [3] 4   Vai giù
  Stampa  
Autore Discussione: Problemi di sicurezza in OpenSSL  (Letto 23268 volte)
0 Utenti e 1 Utente non registrato stanno visualizzando questa discussione.
Volans
Ubuntu Member
Amministratore
Audace Accademico
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 4.915

Media messaggi


Amministratore del Forum


Mostra profilo WWW
« Risposta #40 inserita: 13 Maggio, 2008, 23:28:02 »

Hai ragione non c'è... avevo fatto rapidamente:
Codice:
apt-cache search ssh-vulnkey
openssh-blacklist - list of blacklisted OpenSSH RSA and DSA keys

Allora ssh-vulnkey sta nel pacchetto openssh-client e il pacchetto openssh-blacklist serve a dire a ssh-vulnkey quali sono le chiavi da scartare. Aggiorno il primo post, scusate per l'imprecisione.
Registrato

Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
Schwitzd
Pimpante Precettore
****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 7.618

Media messaggi


Ubuntu Member


Mostra profilo WWW
« Risposta #41 inserita: 14 Maggio, 2008, 07:30:33 »

Hai ragione non c'è... avevo fatto rapidamente:
Codice:
apt-cache search ssh-vulnkey
openssh-blacklist - list of blacklisted OpenSSH RSA and DSA keys

Allora ssh-vulnkey sta nel pacchetto openssh-client e il pacchetto openssh-blacklist serve a dire a ssh-vulnkey quali sono le chiavi da scartare. Aggiorno il primo post, scusate per l'imprecisione.

Confermo ssh-vulnkey è presente nel pacchetto openssh-client
Registrato

La RAM è come la gnocca non è mai abbastanza!
Pagine Personale sul wiki
Contribuisci alla Documentazione
takeda007
Entusiasta Emergente
**
Non Connesso Non Connesso

Messaggi: 1.159

Media messaggi


Discepolo dell' hado


Mostra profilo
« Risposta #42 inserita: 14 Maggio, 2008, 09:08:21 »

Aggiungo che si può usare il comando:
Codice:
sudo ssh-vulnkey -a
per avere una lista delle chiavi presenti sul sistema, nel caso ci sia scritto "COMPROMISED" allora va rigenerata DOPO l'aggiornamento dei pacchetti.

Ma è normale?

Codice:
mattia@mattia-laptop:~$ sudo ssh-vulnkey -a
mattia@mattia-laptop:~$
Registrato

Sony vaio.
Windows 7 - Ubuntu 10.10
mistermax80
Entusiasta Emergente
**
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 2.284

Media messaggi


Linux/GNU, il limite sei tu e le tue conoscenze ;)


Mostra profilo
« Risposta #43 inserita: 14 Maggio, 2008, 09:50:08 »

Sono un deficente...

Io utilizzo il server SSH solo per collegarmi da remoto al pc, quindi non ho mai generato chiavi, infatti chiavi compromised non ci sono, ma ho cancellato il file .ssh/known_host, ora non mi collego più come faccio a ricrearlo o come risolvo il problema?

Quando provo a collegarmi mi dice:
Codice:
massimo@massimo-laptop:/$ ssh massimo@192.168.0.2
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
98:51:aa:47:7d:12:c1:6f:6e:bb:c5:18:66:9d:0f:ff.
Please contact your system administrator.
Add correct host key in /home/massimo/.ssh/known_hosts to get rid of this message.
Offending key in /home/massimo/.ssh/known_hosts:1
RSA host key for 192.168.0.2 has changed and you have requested strict checking.
Host key verification failed.
massimo@massimo-laptop:/$


EDIT: E' bastato cancellare il file sia dal client che dal server, ora riesco a collegarmi nuovamente al server.
« Ultima modifica: 14 Maggio, 2008, 10:03:25 da mistermax80 » Registrato

U-HH-10.04,Asus Z9200vc(A6vc),nVidia 6200TC
X-HH-8.04,Asus k-7 800mhz,radeon9200

CONEXANT NVIDIA
369
Audace Accademico
***
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 3.431

Media messaggi


I posts non fanno l'esperienza.


Mostra profilo WWW
« Risposta #44 inserita: 14 Maggio, 2008, 12:23:27 »

Grazie della segnalazione! Sistema aggiornato! Ora proviamo ad aggiornare l'altro Tongue ...
Registrato

massi999
Coraggioso Chiacchierone
*
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 915

Media messaggi


user@nexus: sudo start auto-destruction


Mostra profilo
« Risposta #45 inserita: 14 Maggio, 2008, 16:00:50 »

appena metto CHECK mi dice questo che devo fare  Sad
Codice:
W: GPG error: http://morgoth.free.fr gutsy-backports Release: Le seguenti firme non sono state verificate perché la chiave pubblica non è disponibile: NO_PUBKEY 8CC68B397E2E4741

ho ubuntustudio appena appena aggiornata alla 8.04 e finora ho fatto tutti gli aggiornamenti richiesti
c'è ancora rischio?
Registrato

il mio pc: intel multidimensionale dotato di I.A., 2048 thera di RAM, VGA a doppio strato subsonico, scheda audio ultra mega 3D effetto surround, disco rigido modello IRONMAN, però con Vista va lentino...Sad
turnick
Novello Novizio

Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 240

Media messaggi



Mostra profilo
« Risposta #46 inserita: 14 Maggio, 2008, 18:43:02 »

perdonate la mia ignoranza, ma io ho aggiornato il sistema e dando il comando
Codice:
sudo ssh-vulnkey -a
mi compare
Codice:
Not blacklisted: 2048 d9:2f:cd:82:1a:ab:4f:49:7d:8b:37:3e:3e:e3:77:4b /etc/ssh/ssh_host_rsa_key.pub
Not blacklisted: 1024 26:8d:e5:b7:48:a1:92:9b:9b:59:59:b1:2b:c9:67:b1 /etc/ssh/ssh_host_dsa_key.pub
COMPROMISED: 2048 31:14:d8:b2:f3:de:aa:c4:be:df:73:1c:7b:80:8d:92 /root/.ssh/id_rsa.pub
COMPROMISED: 1024 0e:cd:f9:80:8d:02:0d:6d:c9:60:ac:59:39:74:85:6c /root/.ssh/id_dsa.pub
morte@morte-desktop:~$
cosa devo fare??? cosa vuol dire rigenerare le chiavi??? e come si fa??? a grazie a chi risponde e scusate ancora!
Registrato

₦ῑḉ₭♫Ṫṻɍɨ₰
iron84
Coraggioso Chiacchierone
*
Non Connesso Non Connesso

Messaggi: 372

Media messaggi



Mostra profilo
« Risposta #47 inserita: 14 Maggio, 2008, 22:08:05 »

Ma usando ad esempio denyhost, si può limitare un pelo a questa criticità fino a quando non si riesca ad aggiornare il sistema?
Registrato

Volans
Ubuntu Member
Amministratore
Audace Accademico
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 4915

Media messaggi


Amministratore del Forum


Mostra profilo WWW
« Risposta #48 inserita: 15 Maggio, 2008, 01:50:02 »

@massi999:
l'errore che ti da l'aggiornamento è dovuto ad un repository non ufficiale che hai aggiunto del quale non hai la chiave GPG (non c'entra nulla con SSH Wink ) se quel repository fornisce una chiave aggiungila al tuo seti di chiavi, altrimenti è normale che dia l'errore.

@turnick:
l'aggiornamento di sistema ti ha aggiornato le chiavi in /etc ma non quelle dell'utente di root che in questo caso ne aveva due.
Per rigenerarle dovrebbe bastare, una volta fatto il login con l'utente di root su un terminale, per la prima:
Codice:
ssh-keygen -b 2048
e per la seconda:
Codice:
ssh-keygen -b 1024 -t dsa
inoltre nel tuo caso ti consiglio di cancellare il file /root/.ssh/known_hosts (se presente)

@iron84:
si sicuramente denyhost (che si trova in Synaptic) può aiutare ad evitare attacchi di tipo brute force, ma è comunque consigliabile aggiornare il prima possibile e rigenerare le chiavi compromesse (o tutte per sicurezza Wink)

PER TUTTI
Oggi sono usciti altri annunci di aggiornamenti di sicurezza che potete leggere in questa Sezione del Forum, consiglio a tutti pertanto di riaggiornare il sistema, non ho capito se sia necessario rigenerare le chiavi, domani approfondisco la cosa...
Registrato

Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
DktrKranz
Sviluppatore di Ubuntu
Consiglio di Ubuntu-it
Pimpante Precettore
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 5.060

Media messaggi


[M]anual reject


Mostra profilo WWW
« Risposta #49 inserita: 15 Maggio, 2008, 08:05:43 »

b]PER TUTTI[/b]
Oggi sono usciti altri annunci di aggiornamenti di sicurezza che potete leggere in questa Sezione del Forum, consiglio a tutti pertanto di riaggiornare il sistema, non ho capito se sia necessario rigenerare le chiavi, domani approfondisco la cosa...
Se avete già ricreato le chiavi, potete dormire sonni tranquilli. Gli aggiornamenti successivi risolvono alcuni problemi dei pacchetti (essendo stati rilasciati in fretta e furia, si è tralasciato qualche dettaglio...), l'unica notazione interessante riguarda lo script per il controllo delle chiavi difettose, il quale omette di segnalare la presenza di una chiave vulnerabile nel caso sia stata generata con opzioni particolari. Siete invitati a rieffettuare il controllo ma se, per sicurezza, avete già creato una nuova coppia di chiavi, siete a posto.
Registrato

ezk
Coraggioso Chiacchierone
*
Non Connesso Non Connesso

Messaggi: 571

Media messaggi


Mostra profilo
« Risposta #50 inserita: 15 Maggio, 2008, 13:03:41 »

Ciao, scusate la domanda forse un po' "scema", dopo aggiornamento del sistema dal terminale viene fuori:
x@x-desktop:~$  sudo ssh-vulnkey -a
x@x-desktop:~$
 penso che sia normale, giusto Huh? Wink
PS ho cliccato avanti alla schermata di creazione chiavi.
Registrato

...solo facendo l'asino sono giunto alla saggezza...
Volans
Ubuntu Member
Amministratore
Audace Accademico
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 4915

Media messaggi


Amministratore del Forum


Mostra profilo WWW
« Risposta #51 inserita: 15 Maggio, 2008, 13:11:12 »

Pare che tu non abbia chiavi... strano che non ci siano neanche quelle in /etc/ssh/  (ssh_host_rsa_key.pub e ssh_host_dsa_key.pub)
Registrato

Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
ezk
Coraggioso Chiacchierone
*
Non Connesso Non Connesso

Messaggi: 571

Media messaggi


Mostra profilo
« Risposta #52 inserita: 15 Maggio, 2008, 13:22:59 »

Grazie per la sollecita risposta da terminale ho controllato in /etc/ssh risultato:
x@x-desktop:/etc/ssh$ ls
moduli  ssh_config
a questo punto cosa devo fare? succede niente? la macchina come si vede è un desktop.
Registrato

...solo facendo l'asino sono giunto alla saggezza...
Volans
Ubuntu Member
Amministratore
Audace Accademico
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 4915

Media messaggi


Amministratore del Forum


Mostra profilo WWW
« Risposta #53 inserita: 15 Maggio, 2008, 13:35:42 »

No, nulla dato che non avendo chiavi non è necessario rigenerarle.
Unica cosa che puoi fare se ti colleghi in ssh ogni tanto a qualche server, e questi server hanno modificato la chiave ssh a seguito del bug, di cancellare i file known_hosts che si trovano nella cartella .ssh nella home di tutti gli utenti che hanno usato ssh almeno una volta. (non ricordo se ce n'è uno anche in /etc/ssh/ )
Registrato

Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
ezk
Coraggioso Chiacchierone
*
Non Connesso Non Connesso

Messaggi: 571

Media messaggi


Mostra profilo
« Risposta #54 inserita: 15 Maggio, 2008, 13:59:18 »

Ho controllato ora nella /home/.ssh non c'è nulla come in /etc/ssh, ovvio mai collegato ad un server in ssh;
tanto per sapere quando/come/perchè ci si dovrebbe collegare in ssh ad un server?
Registrato

...solo facendo l'asino sono giunto alla saggezza...
carver55
Entusiasta Emergente
**
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 2.490

Media messaggi



Mostra profilo
« Risposta #55 inserita: 15 Maggio, 2008, 15:01:22 »

http://it.wikipedia.org/wiki/Secure_shell

generalmente per controllare un'altra macchina in remoto
Registrato

Linux User # 454540. Ubu user #17949
Ci sedemmo dalla parte del torto perchè tutti gli altri posti erano occupati.
ezk
Coraggioso Chiacchierone
*
Non Connesso Non Connesso

Messaggi: 571

Media messaggi


Mostra profilo
« Risposta #56 inserita: 15 Maggio, 2008, 15:17:57 »

Perfetto, grazie
Registrato

...solo facendo l'asino sono giunto alla saggezza...
turnick
Novello Novizio

Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 240

Media messaggi



Mostra profilo
« Risposta #57 inserita: 15 Maggio, 2008, 16:48:23 »

@massi999:
l'errore che ti da l'aggiornamento è dovuto ad un repository non ufficiale che hai aggiunto del quale non hai la chiave GPG (non c'entra nulla con SSH Wink ) se quel repository fornisce una chiave aggiungila al tuo seti di chiavi, altrimenti è normale che dia l'errore.

@turnick:
l'aggiornamento di sistema ti ha aggiornato le chiavi in /etc ma non quelle dell'utente di root che in questo caso ne aveva due.
Per rigenerarle dovrebbe bastare, una volta fatto il login con l'utente di root su un terminale, per la prima:
Codice:
ssh-keygen -b 2048
e per la seconda:
Codice:
ssh-keygen -b 1024 -t dsa
inoltre nel tuo caso ti consiglio di cancellare il file /root/.ssh/known_hosts (se presente)

@iron84:
si sicuramente denyhost (che si trova in Synaptic) può aiutare ad evitare attacchi di tipo brute force, ma è comunque consigliabile aggiornare il prima possibile e rigenerare le chiavi compromesse (o tutte per sicurezza Wink)

PER TUTTI
Oggi sono usciti altri annunci di aggiornamenti di sicurezza che potete leggere in questa Sezione del Forum, consiglio a tutti pertanto di riaggiornare il sistema, non ho capito se sia necessario rigenerare le chiavi, domani approfondisco la cosa...
scusa ma mi compare questo
Codice:
root@morte-desktop:/home/morte# ssh-keygen -b 2048
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
e dopo se metto quello che ho nella parentesi mi chiede di mettere una passphrase (cos'è??? Shocked) ma se io uso il computer a scopo domestico, vale la pena a perdere tempo per sistemare queste chiavi?
Registrato

₦ῑḉ₭♫Ṫṻɍɨ₰
Volans
Ubuntu Member
Amministratore
Audace Accademico
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 4915

Media messaggi


Amministratore del Forum


Mostra profilo WWW
« Risposta #58 inserita: 15 Maggio, 2008, 17:01:51 »

Nel primo messaggio della discussione è scritto:
Per chi non usa le chiavi SSH o non sa cosa siano un normale aggiornamento del sistema è sufficiente!
Wink
Registrato

Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
turnick
Novello Novizio

Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 240

Media messaggi



Mostra profilo
« Risposta #59 inserita: 16 Maggio, 2008, 18:09:39 »

Nel primo messaggio della discussione è scritto:
Per chi non usa le chiavi SSH o non sa cosa siano un normale aggiornamento del sistema è sufficiente!
Wink
a ok Grin grazie lo stesso Embarrassed
Registrato

₦ῑḉ₭♫Ṫṻɍɨ₰
Pagine: 1 2 [3] 4   Vai su
  Stampa  
 
Vai a: