Re: SSH-Absicherung durch Verzeichnisverschl

Autor: Christian Leber <christian_at_leber.de>
Datum: 06.07.2005
On Tue, Jul 05, 2005 at 01:02:42PM +0200, Stephan Gromer wrote:

> Ich werde versuchen die Anleitung vom Debian-Form
> (http://www.debianforum.de/forum/viewtopic.php?t=47353&postdays=0&postorder=asc&start=0)
> zu integrieren um so den ssh-Zugang stark zu begrenzen.
> Allerdings bietet dies natürlich auch keine absolute Sicherheit.

Warum machst du nicht das und verwendest sichere Passworte oder nur
public/privat keys.

> a) Um den potenziellen Nutzen einer solchen Hack-Aktion zu minimieren
> überlege ich, die Nutzerverzeichnisse zu verschlüsseln.

Das wuerde ja nur bei einem ssh Bug helfen und auch nur dann wenn es ein
Bug waere von dem root nicht betroffen ist.

> Hat damit
> jemand praktische Erfahrung und kann berichten, wie stark das die
> Performance drückt?
> Gefunden habe ich: Laut aktuellem Linux-Magazin (08/05, im Abo daher
> schon vor 7.7.05) um 20-30%, was aber durch mehr RAM z.T. ausgleichbar
> sei.

> Ich suche Praxiswerte für einen SAMBA-Server. (PS.: "Mein"
> Server: Asus A7V8X, 1 GB RAM, AMD Athlon XP 2500, 250 GB (Mirror) RAID
> über S-ATA (z.Z. etwa 55 MB/s laut hdparm))

Niemand kann das einfach so sagen, aber mit symmetrischen Verfahren sollte die CPU
theoretisch schnell genug sein um Fast Ethernet zu saturieren.

Gruss
Christian Leber

-- 
http://www.nosoftwarepatents.com
Received on Wed Jul 6 02:07:16 2005

Dieses Archiv wurde generiert von hypermail 2.1.8.
Zurück zur UUGRN-Homepage.