<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer till /sbin/nologin</title>
	<atom:link href="http://securit.se/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://securit.se</link>
	<description>En blogg om IT-säkerhet och relaterade ämnen för dem som arbetar inom IT</description>
	<lastBuildDate>Wed, 08 Feb 2012 12:06:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Kommentarer till Konfigurera SSH för ökad säkerhet av Johan Ryberg</title>
		<link>http://securit.se/2012/01/english-configure-ssh-high-security/#comment-7163</link>
		<dc:creator>Johan Ryberg</dc:creator>
		<pubDate>Wed, 08 Feb 2012 12:06:29 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1591#comment-7163</guid>
		<description>Yepp, inte helt magiskt men manuellt. 

Jag har skrivit om det tidigare i detta inlägget: &lt;a href=&quot;http://securit.se/2011/01/anvand-ssh-tillsammans-med-krypterad-hemkatalog-ubuntu/&quot; rel=&quot;nofollow&quot;&gt;http://securit.se/2011/01/anvand-ssh-tillsammans-med-krypterad-hemkatalog-ubuntu/&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Yepp, inte helt magiskt men manuellt. </p>
<p>Jag har skrivit om det tidigare i detta inlägget: <a href="http://securit.se/2011/01/anvand-ssh-tillsammans-med-krypterad-hemkatalog-ubuntu/" rel="nofollow">http://securit.se/2011/01/anvand-ssh-tillsammans-med-krypterad-hemkatalog-ubuntu/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Konfigurera SSH för ökad säkerhet av Snobben</title>
		<link>http://securit.se/2012/01/english-configure-ssh-high-security/#comment-7155</link>
		<dc:creator>Snobben</dc:creator>
		<pubDate>Wed, 08 Feb 2012 11:26:03 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1591#comment-7155</guid>
		<description>Toppenbra genomgång. 

Det finns ett script med i ssh-paketet som heter ssh-copy-id som för över den publika nyckeln och fixar rättigheterna på mapp och fil. Problemet är att den (liksom din genomgång) använder ~/.ssh/authorizedkeys som &quot;databas&quot; över publika nycklar, vilket ställer till problem om användaren krypterar sin hemkatalog (det går ju inte läsa ~/.ssh/authorizedkeys förrän den är avkrypterad och den avkrypteras inte förrän användaren loggat in, vilket kräver ~/.ssh/authorizedkeys). 

Jag har läst att det ska gå att fixa detta moment 22 genom att ändra i /etc/ssh/sshd_config, men en sådan ändring ignorerar ju skriptet ssh-copy-id typiskt nog. Vet du hur man får det att fungera magiskt själv?</description>
		<content:encoded><![CDATA[<p>Toppenbra genomgång. </p>
<p>Det finns ett script med i ssh-paketet som heter ssh-copy-id som för över den publika nyckeln och fixar rättigheterna på mapp och fil. Problemet är att den (liksom din genomgång) använder ~/.ssh/authorizedkeys som &#8220;databas&#8221; över publika nycklar, vilket ställer till problem om användaren krypterar sin hemkatalog (det går ju inte läsa ~/.ssh/authorizedkeys förrän den är avkrypterad och den avkrypteras inte förrän användaren loggat in, vilket kräver ~/.ssh/authorizedkeys). </p>
<p>Jag har läst att det ska gå att fixa detta moment 22 genom att ändra i /etc/ssh/sshd_config, men en sådan ändring ignorerar ju skriptet ssh-copy-id typiskt nog. Vet du hur man får det att fungera magiskt själv?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Konfigurera SSH för ökad säkerhet av Johan Ryberg</title>
		<link>http://securit.se/2012/01/english-configure-ssh-high-security/#comment-7133</link>
		<dc:creator>Johan Ryberg</dc:creator>
		<pubDate>Wed, 08 Feb 2012 09:32:13 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1591#comment-7133</guid>
		<description>Tack för synpunkterna. Den svenska artikeln är nu uppdaterad</description>
		<content:encoded><![CDATA[<p>Tack för synpunkterna. Den svenska artikeln är nu uppdaterad</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Konfigurera SSH för ökad säkerhet av Daniel Holm</title>
		<link>http://securit.se/2012/01/english-configure-ssh-high-security/#comment-7058</link>
		<dc:creator>Daniel Holm</dc:creator>
		<pubDate>Tue, 07 Feb 2012 19:05:13 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1591#comment-7058</guid>
		<description>Mycket bra tips. Dock håller jag med Andreas angående porten.</description>
		<content:encoded><![CDATA[<p>Mycket bra tips. Dock håller jag med Andreas angående porten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Konfigurera SSH för ökad säkerhet av Johan Ryberg</title>
		<link>http://securit.se/2012/01/english-configure-ssh-high-security/#comment-6910</link>
		<dc:creator>Johan Ryberg</dc:creator>
		<pubDate>Mon, 06 Feb 2012 12:53:49 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1591#comment-6910</guid>
		<description>Du har bra synpunkter som vanligt =)

I min omarbetade engelska version så tar jag knappt upp byte av port eftersom det blir någon form av &quot;säkerhet via oordning&quot; som inte ger något i praktiken förutom försvårar spridningen om tjänsten råkar ut för något 0-day och i värsta fall i kombination med en mask som gör att man klarar sig för att man har tur. Jag skall ändra lite i min formulering.

// Johan</description>
		<content:encoded><![CDATA[<p>Du har bra synpunkter som vanligt =)</p>
<p>I min omarbetade engelska version så tar jag knappt upp byte av port eftersom det blir någon form av &#8220;säkerhet via oordning&#8221; som inte ger något i praktiken förutom försvårar spridningen om tjänsten råkar ut för något 0-day och i värsta fall i kombination med en mask som gör att man klarar sig för att man har tur. Jag skall ändra lite i min formulering.</p>
<p>// Johan</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Konfigurera SSH för ökad säkerhet av Andreas</title>
		<link>http://securit.se/2012/01/english-configure-ssh-high-security/#comment-6902</link>
		<dc:creator>Andreas</dc:creator>
		<pubDate>Mon, 06 Feb 2012 12:31:14 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1591#comment-6902</guid>
		<description>Njae, att köra sin sshd på säg 10022 skulle jag snarare se som en försvagad säkerhet, då man helt plötsligt öppnar sig för scenariot att man ansluter till en demon startade utav en användare. Nej, ska man lägga sin sshd på en alternativ port så behåller jag den gärna på en privilegierad port, säg 1022.

Vad gäller root-login så tycker jag det om inte annat kan var rimligt för en del backupjob, även om det strikt sett även kan gå att lösa med sudo. Hursom tycker jag då vara en rimlig tradeoff där är att sätta PermitRootLogin till forced-commands-only.

Vad gäller att veta att man ansluter till rätt maskin så är ju annars DNSSEC och SSHFP en fin kombination.</description>
		<content:encoded><![CDATA[<p>Njae, att köra sin sshd på säg 10022 skulle jag snarare se som en försvagad säkerhet, då man helt plötsligt öppnar sig för scenariot att man ansluter till en demon startade utav en användare. Nej, ska man lägga sin sshd på en alternativ port så behåller jag den gärna på en privilegierad port, säg 1022.</p>
<p>Vad gäller root-login så tycker jag det om inte annat kan var rimligt för en del backupjob, även om det strikt sett även kan gå att lösa med sudo. Hursom tycker jag då vara en rimlig tradeoff där är att sätta PermitRootLogin till forced-commands-only.</p>
<p>Vad gäller att veta att man ansluter till rätt maskin så är ju annars DNSSEC och SSHFP en fin kombination.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Wi-Fi Protected Setup (WPS) PIN kan bli knäckt med hjälp av brute force (WPA/WPA2-routrar) av Andreas Olsson</title>
		<link>http://securit.se/2012/01/wi-fi-protected-setup-wps-pin-kan-bli-knacka-med-hjalp-av-brute-force-wpawpa2-routrar/#comment-4332</link>
		<dc:creator>Andreas Olsson</dc:creator>
		<pubDate>Sun, 01 Jan 2012 20:00:21 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1546#comment-4332</guid>
		<description>Ahh, hade jag helt lyckats missa. Tack för pekaren på reaver-wps.

Nu gäller det bara att hitta en accesspunkt jag med gott samvete kan testa emot...</description>
		<content:encoded><![CDATA[<p>Ahh, hade jag helt lyckats missa. Tack för pekaren på reaver-wps.</p>
<p>Nu gäller det bara att hitta en accesspunkt jag med gott samvete kan testa emot&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Varning för &#8220;Vilda webben&#8221; &#8211; Okrypterade lösenord i databasen av Johan Ryberg</title>
		<link>http://securit.se/2011/10/varning-for-vilda-webben-okrypterade-losenord-databasen/#comment-1906</link>
		<dc:creator>Johan Ryberg</dc:creator>
		<pubDate>Fri, 21 Oct 2011 07:32:34 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1442#comment-1906</guid>
		<description>Nej, säker kan jag inte vara och det kan mycket möjligt vara så att lösenorden i sig är krypterade i databasen men att webbapplikationen har nyckel. Det är dock inte mycket till tröst om någon tar över servern för då har dem högst troligt både nyckel och databasen. Man skall spara &quot;lösenorden&quot; på ett icke reversibelt sätt, aldrig så att dem går att få tillbaka med enkla medel i klartext. Jag har tydligen trampat några på tårna vilket är roligt, hoppas att du nu kan göra om och göra rätt.

  -- Johan</description>
		<content:encoded><![CDATA[<p>Nej, säker kan jag inte vara och det kan mycket möjligt vara så att lösenorden i sig är krypterade i databasen men att webbapplikationen har nyckel. Det är dock inte mycket till tröst om någon tar över servern för då har dem högst troligt både nyckel och databasen. Man skall spara &#8220;lösenorden&#8221; på ett icke reversibelt sätt, aldrig så att dem går att få tillbaka med enkla medel i klartext. Jag har tydligen trampat några på tårna vilket är roligt, hoppas att du nu kan göra om och göra rätt.</p>
<p>  &#8212; Johan</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Varning för &#8220;Vilda webben&#8221; &#8211; Okrypterade lösenord i databasen av Njae</title>
		<link>http://securit.se/2011/10/varning-for-vilda-webben-okrypterade-losenord-databasen/#comment-1901</link>
		<dc:creator>Njae</dc:creator>
		<pubDate>Thu, 20 Oct 2011 21:44:22 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1442#comment-1901</guid>
		<description>Är du verkligen säker på det du påstår om okrypterade lösenord eller påstår du något som du bara tror? Det finns ju t.ex. nåt som heter symmetrisk kryptering. Läs på vetja!</description>
		<content:encoded><![CDATA[<p>Är du verkligen säker på det du påstår om okrypterade lösenord eller påstår du något som du bara tror? Det finns ju t.ex. nåt som heter symmetrisk kryptering. Läs på vetja!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentarer till Varning för &#8220;Vilda webben&#8221; &#8211; Okrypterade lösenord i databasen av Johan Ryberg</title>
		<link>http://securit.se/2011/10/varning-for-vilda-webben-okrypterade-losenord-databasen/#comment-1896</link>
		<dc:creator>Johan Ryberg</dc:creator>
		<pubDate>Thu, 20 Oct 2011 14:01:25 +0000</pubDate>
		<guid isPermaLink="false">http://securit.se/?p=1442#comment-1896</guid>
		<description>Det är bra att du är duktig som har unika lösenord =) Problemet är att alla inte är lika duktiga som dig. Lösenordshantering i webbapplikationer är grundkurs men alla har inte ens förstått det mest grundläggande vilket är minst sagt tragiskt.

  -- Johan</description>
		<content:encoded><![CDATA[<p>Det är bra att du är duktig som har unika lösenord =) Problemet är att alla inte är lika duktiga som dig. Lösenordshantering i webbapplikationer är grundkurs men alla har inte ens förstått det mest grundläggande vilket är minst sagt tragiskt.</p>
<p>  &#8212; Johan</p>
]]></content:encoded>
	</item>
</channel>
</rss>

