Visualizzazione post con etichetta key. Mostra tutti i post
Visualizzazione post con etichetta key. Mostra tutti i post

mercoledì 26 agosto 2009

Cisco: resettare la chiave RSA del vostro Cisco PIX


Se avete una connettivita' internet intermittente, il vostro Cisco PIX potrebbe seccarsi e decidere di rendere un po' meno craccabili la/e sua/e chiave/i RSA per l'accesso remoto (molto simpatico non c'e' che dire....specialmente se siete separati da qualche migliaio di chilometri). Dovete rigenerare le chiavi RSA.

Se non riuscite ad accedere remotamente alla macchina dovete usare la console seriale (il cavo blu). Attaccate il cavo a una porta seriale di un PC e lanciate su questo l'emulatore di terminale.

Avviate il PIX.
Eseguite login ed entrate in modalita' configure terminal.
Digitate:
ca zeroize rsa
ca generate rsa key KEYSIZE
ca save all

Dove KEYSIZE e' la dimensione della chiave in bit, ad esempio 1024.

Riavviare il PIX con il comando:
reboot

martedì 20 maggio 2008

SSH: usare nomi non standard per la propria chiave RSA o DSA

Normalmente il vostro client SSH, al momento di connettersi a un server, propone a quest'ultimo la vostra chiave personale. Lo fa cercando di inviargli uno dei seguenti file:

~/.ssh/identity
~/.ssh/id_rsa
~/.ssh/id_dsa

Se volete usare un nome diverso per il vostro file chiave (ad esempio $nomeutente_$data)
dovete aggiungere una linea al file /etc/ssh/ssh_config:

IdentityFile nomefilechiave


Potete aggiungere piu' linee di questo tipo in modo da poter usare tutte le eventuali chiavi del vostro sistema.

Ci sono alcuni caratteri speciali che potete usare per il nomefilechiave:

%d = home directory utente locale
%u = nome utente locale
%l = nome host locale
%h = nome host remoto
%r = nome utente remoto



Per ogni approfondimento vi rimando alla manpage:

man 5 ssh_config