<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios para Algo nuevo que hacer ...</title>
	<atom:link href="http://www.cmaj.es/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cmaj.es</link>
	<description>nuevos tiempos, otras cosas</description>
	<lastBuildDate>Sun, 22 Jan 2012 09:38:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Comentario de Entorno de trabajo: Autenticación SSH usando claves por CmaJ</title>
		<link>http://www.cmaj.es/2008/12/entorno-de-trabajo-autenticacion-ssh-usando-claves/comment-page-1/#comment-2129</link>
		<dc:creator>CmaJ</dc:creator>
		<pubDate>Sun, 22 Jan 2012 09:38:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=342#comment-2129</guid>
		<description>Hola Anon,

Como veras, la respuesta a tus preguntas depende mucho del entorno al que nos estemos refiriendo:  No es lo mismo un servidor SSH accesible desde Internet, que otro sólo accesible desde una red privada.  Mi punto de vista es que las medidas de seguridad deben ser proporcionales a la &quot;sensibilidad&quot; del servidor accedido. 
&lt;ol&gt;
&lt;li&gt;El uso de &quot;archivos de llave&quot; es comodo, pero hay que tener en cuenta que si no está protegido, si alguien te lo &quot;copia&quot; tiene todo lo necesario para acceder.  En cuestiones seguridad el principio &quot;Algo que tengo&quot; y &quot;Algo que se&quot; es una buena práctica.  Para mi el uso de &quot;passphrase&quot; es imprescindible. Ten en cuenta que es un proceso que se hace en tu equipo, la &quot;passphrase&quot; no viaja en ningún momento fuera.&lt;/li&gt;
&lt;li&gt;Es posible usar un mismo fichero de llave pública en tantos servidores como desees.  Efectivamente, tal como comentas, esta labor se hace a través del fichero &lt;code&gt;authorized_keys&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Normalmente, es buena prácitca evitar el login directo del usuario root.  En su lugar es adecuado crear un usuario alternativo (&quot;adminssh&quot;) y posteriormente hacer un &lt;code&gt;su&lt;/code&gt;&lt;/li&gt;
&lt;/ol&gt;

En fin, como puedes ver en mis respuestas hay muchos &quot;condicionales&quot;, en estas materias cada administrador de sistemas tiene sus costumbres/buenas prácticas preferidas.

Un saludo.</description>
		<content:encoded><![CDATA[<p>Hola Anon,</p>
<p>Como veras, la respuesta a tus preguntas depende mucho del entorno al que nos estemos refiriendo:  No es lo mismo un servidor SSH accesible desde Internet, que otro sólo accesible desde una red privada.  Mi punto de vista es que las medidas de seguridad deben ser proporcionales a la &#8220;sensibilidad&#8221; del servidor accedido. </p>
<ol>
<li>El uso de &#8220;archivos de llave&#8221; es comodo, pero hay que tener en cuenta que si no está protegido, si alguien te lo &#8220;copia&#8221; tiene todo lo necesario para acceder.  En cuestiones seguridad el principio &#8220;Algo que tengo&#8221; y &#8220;Algo que se&#8221; es una buena práctica.  Para mi el uso de &#8220;passphrase&#8221; es imprescindible. Ten en cuenta que es un proceso que se hace en tu equipo, la &#8220;passphrase&#8221; no viaja en ningún momento fuera.</li>
<li>Es posible usar un mismo fichero de llave pública en tantos servidores como desees.  Efectivamente, tal como comentas, esta labor se hace a través del fichero <code>authorized_keys</code></li>
<li>Normalmente, es buena prácitca evitar el login directo del usuario root.  En su lugar es adecuado crear un usuario alternativo (&#8220;adminssh&#8221;) y posteriormente hacer un <code>su</code></li>
</ol>
<p>En fin, como puedes ver en mis respuestas hay muchos &#8220;condicionales&#8221;, en estas materias cada administrador de sistemas tiene sus costumbres/buenas prácticas preferidas.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo: Autenticación SSH usando claves por Anon</title>
		<link>http://www.cmaj.es/2008/12/entorno-de-trabajo-autenticacion-ssh-usando-claves/comment-page-1/#comment-2103</link>
		<dc:creator>Anon</dc:creator>
		<pubDate>Wed, 18 Jan 2012 03:03:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=342#comment-2103</guid>
		<description>Hola, tengo unas cuestiones sobre uso o buena práctica acerca de SSH que tal vez pueda responderme:

1. Si es buena idea deshabilitar el login de usuario por contraseña en sshd_config (PasswordAuthentication no) y que la conexión se establezca ÚNICAMENTE con el par de llaves. Entiendo que de ser así, lo que se gana es la imposibilidad de atacar la contraseña del usuario mediante fuerza bruta, ya que al atacante necesitaría la llave privada, más difícil de obtener si no es por intrusión y robo. En caso de ser buena práctica: ¿es necesario proteger la llave privada mediante phrase?, ¡al final estamos introduciendo una clave para el acceso como en login shell!

2. ¿Una llave creada por el usuario fulano en el host1 puede ser usada por el usuario mengano en el host2? Esto es, ¿debe existir fulano en el host2? De ser posible sería teniendo la llave pública en authorized_keys del host2, entiendo.

3. Si es bueno crear un usuario específico para la conexión, por ejemplo adminssh. Por un lado, es un impedimento más a la hora de perpetrar una intrusión ya que es necesario averiguar un usuario válido de entrada (AllowUsers), por otro lado, en caso de realizarse la intrusión evitamos mostrar los archivos de un usuario común -si los hubiera-. También podría enjaularse al usuario mediante chroot.

3. He leído acerca de la buena práctica de crear una contraseña fuerte para root, pero mi duda es, si se inutiliza el login de root y mediante &quot;su&quot; la conexión es cifrada, ¿realmente es necesario una contraseña fuerte? Esto viene a cuento de que una contraseña larga o compleja es de difícil memorización y tiende a apuntarse en papel o archivo digital, que es de mal hábito.

Gracias.</description>
		<content:encoded><![CDATA[<p>Hola, tengo unas cuestiones sobre uso o buena práctica acerca de SSH que tal vez pueda responderme:</p>
<p>1. Si es buena idea deshabilitar el login de usuario por contraseña en sshd_config (PasswordAuthentication no) y que la conexión se establezca ÚNICAMENTE con el par de llaves. Entiendo que de ser así, lo que se gana es la imposibilidad de atacar la contraseña del usuario mediante fuerza bruta, ya que al atacante necesitaría la llave privada, más difícil de obtener si no es por intrusión y robo. En caso de ser buena práctica: ¿es necesario proteger la llave privada mediante phrase?, ¡al final estamos introduciendo una clave para el acceso como en login shell!</p>
<p>2. ¿Una llave creada por el usuario fulano en el host1 puede ser usada por el usuario mengano en el host2? Esto es, ¿debe existir fulano en el host2? De ser posible sería teniendo la llave pública en authorized_keys del host2, entiendo.</p>
<p>3. Si es bueno crear un usuario específico para la conexión, por ejemplo adminssh. Por un lado, es un impedimento más a la hora de perpetrar una intrusión ya que es necesario averiguar un usuario válido de entrada (AllowUsers), por otro lado, en caso de realizarse la intrusión evitamos mostrar los archivos de un usuario común -si los hubiera-. También podría enjaularse al usuario mediante chroot.</p>
<p>3. He leído acerca de la buena práctica de crear una contraseña fuerte para root, pero mi duda es, si se inutiliza el login de root y mediante &#8220;su&#8221; la conexión es cifrada, ¿realmente es necesario una contraseña fuerte? Esto viene a cuento de que una contraseña larga o compleja es de difícil memorización y tiende a apuntarse en papel o archivo digital, que es de mal hábito.</p>
<p>Gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo: Cliente SSH &#8211; PuTTY por CmaJ</title>
		<link>http://www.cmaj.es/2008/11/entorno-de-trabajo-cliente-ssh-putty/comment-page-1/#comment-1697</link>
		<dc:creator>CmaJ</dc:creator>
		<pubDate>Mon, 28 Nov 2011 09:54:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=320#comment-1697</guid>
		<description>Angel,

Los caracteres &quot;extraños&quot; que se ven en fichero que me has enviado son secuencias de escape de la emulación de terminal que empleas parra conectarte al servidor.

¿Puedes verificar que tenes marcada la opción &quot;Printable Output&quot; en la configuración de PuTTY?  El cometido de esta opción es precisamente, eliminar dichas secuencias.   Asegúrate también estas usando una versión reciente de PuTTY.

Saludos</description>
		<content:encoded><![CDATA[<p>Angel,</p>
<p>Los caracteres &#8220;extraños&#8221; que se ven en fichero que me has enviado son secuencias de escape de la emulación de terminal que empleas parra conectarte al servidor.</p>
<p>¿Puedes verificar que tenes marcada la opción &#8220;Printable Output&#8221; en la configuración de PuTTY?  El cometido de esta opción es precisamente, eliminar dichas secuencias.   Asegúrate también estas usando una versión reciente de PuTTY.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo: Cliente SSH &#8211; PuTTY por Angel</title>
		<link>http://www.cmaj.es/2008/11/entorno-de-trabajo-cliente-ssh-putty/comment-page-1/#comment-1696</link>
		<dc:creator>Angel</dc:creator>
		<pubDate>Mon, 28 Nov 2011 09:15:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=320#comment-1696</guid>
		<description>Ok, espero tu correo.

Gracias,.</description>
		<content:encoded><![CDATA[<p>Ok, espero tu correo.</p>
<p>Gracias,.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo: Cliente SSH &#8211; PuTTY por CmaJ</title>
		<link>http://www.cmaj.es/2008/11/entorno-de-trabajo-cliente-ssh-putty/comment-page-1/#comment-1695</link>
		<dc:creator>CmaJ</dc:creator>
		<pubDate>Mon, 28 Nov 2011 09:11:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=320#comment-1695</guid>
		<description>Angel,

Una buena idea eso de tener un manual explicando todas las opciones del PuTTY, tomo nota para futuros posts :-)

PD: Te mando un correo privado y si puedes me envias el fichero de log le echo un vistazo a esos caracteres extraños ..... me pica la curiosidad.

Saludos.</description>
		<content:encoded><![CDATA[<p>Angel,</p>
<p>Una buena idea eso de tener un manual explicando todas las opciones del PuTTY, tomo nota para futuros posts <img src='http://www.cmaj.es/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>PD: Te mando un correo privado y si puedes me envias el fichero de log le echo un vistazo a esos caracteres extraños &#8230;.. me pica la curiosidad.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo: Cliente SSH &#8211; PuTTY por Angel</title>
		<link>http://www.cmaj.es/2008/11/entorno-de-trabajo-cliente-ssh-putty/comment-page-1/#comment-1694</link>
		<dc:creator>Angel</dc:creator>
		<pubDate>Mon, 28 Nov 2011 09:02:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=320#comment-1694</guid>
		<description>Hola Cmaj.
Gracias por tu respuesta, fijate que realmentee no sé que será, ya probé con el notepad++ pero igual siguen los mismos cuadritos o caracteres desconocidos y lo malo es que en la pantalla del putty no sale pero en el registro si quedan los caracteres. De por casualidad no tendrás por ahí otro manualito como este? del como usar y para que siven las opciones del putty, trae bastantes opciones pero quisiera sacarle provecho a las misma. espero tu coment. 
Gracias.</description>
		<content:encoded><![CDATA[<p>Hola Cmaj.<br />
Gracias por tu respuesta, fijate que realmentee no sé que será, ya probé con el notepad++ pero igual siguen los mismos cuadritos o caracteres desconocidos y lo malo es que en la pantalla del putty no sale pero en el registro si quedan los caracteres. De por casualidad no tendrás por ahí otro manualito como este? del como usar y para que siven las opciones del putty, trae bastantes opciones pero quisiera sacarle provecho a las misma. espero tu coment.<br />
Gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo: Cliente SSH &#8211; PuTTY por CmaJ</title>
		<link>http://www.cmaj.es/2008/11/entorno-de-trabajo-cliente-ssh-putty/comment-page-1/#comment-1693</link>
		<dc:creator>CmaJ</dc:creator>
		<pubDate>Mon, 28 Nov 2011 08:35:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=320#comment-1693</guid>
		<description>Hola Angel,

Podría ser un tema de &quot;encoding&quot;. ¿Que aplicación usas para visualizar los logs? Puedes usar &lt;a href=&quot;http://notepad-plus-plus.org/&quot; rel=&quot;nofollow&quot;&gt;Notepad++&lt;/a&gt; si usas Windows, &lt;a href=&quot;http://www.geany.org/&quot; rel=&quot;nofollow&quot;&gt;Geany&lt;/a&gt; si usas Linux, o &lt;a href=&quot;http://www.scintilla.org/&quot; rel=&quot;nofollow&quot;&gt;SciTE&lt;/a&gt;.  Todos ellos tienen la posibilidad de cambiar la codificación.  Prueba con ISO-8859-1 y UTF-8. 

Ya me contaras ..... :)</description>
		<content:encoded><![CDATA[<p>Hola Angel,</p>
<p>Podría ser un tema de &#8220;encoding&#8221;. ¿Que aplicación usas para visualizar los logs? Puedes usar <a href="http://notepad-plus-plus.org/" rel="nofollow">Notepad++</a> si usas Windows, <a href="http://www.geany.org/" rel="nofollow">Geany</a> si usas Linux, o <a href="http://www.scintilla.org/" rel="nofollow">SciTE</a>.  Todos ellos tienen la posibilidad de cambiar la codificación.  Prueba con ISO-8859-1 y UTF-8. </p>
<p>Ya me contaras &#8230;.. <img src='http://www.cmaj.es/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo: Cliente SSH &#8211; PuTTY por Angel</title>
		<link>http://www.cmaj.es/2008/11/entorno-de-trabajo-cliente-ssh-putty/comment-page-1/#comment-1692</link>
		<dc:creator>Angel</dc:creator>
		<pubDate>Mon, 28 Nov 2011 03:22:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=320#comment-1692</guid>
		<description>Hola, está muy bueno el manual, serían tan amables de apoyarme, ya que cuando imprime líneas el putty y luego lo graba a un log, me imprime o  graba ciertos caracteres como que si no tuviese la fuente de algún idoma, alguien podría ayudarme para cambiar esa configuración. Gracias.</description>
		<content:encoded><![CDATA[<p>Hola, está muy bueno el manual, serían tan amables de apoyarme, ya que cuando imprime líneas el putty y luego lo graba a un log, me imprime o  graba ciertos caracteres como que si no tuviese la fuente de algún idoma, alguien podría ayudarme para cambiar esa configuración. Gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Entorno de trabajo Java. Aplicaciones por jose</title>
		<link>http://www.cmaj.es/2008/10/entorno-de-trabajo-java-aplicaciones/comment-page-1/#comment-210</link>
		<dc:creator>jose</dc:creator>
		<pubDate>Mon, 06 Sep 2010 15:34:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=286#comment-210</guid>
		<description>Que bueno me sirvio de mucho gracias por multiplicar tu sabiduria</description>
		<content:encoded><![CDATA[<p>Que bueno me sirvio de mucho gracias por multiplicar tu sabiduria</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Cómo crear un eslogan por Rafa Castro</title>
		<link>http://www.cmaj.es/2007/10/como-crear-un-eslogan/comment-page-1/#comment-200</link>
		<dc:creator>Rafa Castro</dc:creator>
		<pubDate>Thu, 05 Nov 2009 22:41:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.cmaj.es/?p=12#comment-200</guid>
		<description>Saludos a todos, mi nombre es Rafael Castro y pertenezco a Malabares, una agencia junior de Publicidad localizada en Sevilla, nuestra especialización es la creación de eslóganes y de naming para PYMES, estaremos encantados en atender cualquier propuesta a precios muy muy económicos (somos conscientes de la situación actual y nos amoldamos a ello). Resultados profesionales, amplios estudios y análisis creativos, Si necesita un buen gancho para su empresa póngase en contacto conmigo y hablamos sin compromiso. kastrorey@hotmail.com

Muchas gracias por su tiempo.</description>
		<content:encoded><![CDATA[<p>Saludos a todos, mi nombre es Rafael Castro y pertenezco a Malabares, una agencia junior de Publicidad localizada en Sevilla, nuestra especialización es la creación de eslóganes y de naming para PYMES, estaremos encantados en atender cualquier propuesta a precios muy muy económicos (somos conscientes de la situación actual y nos amoldamos a ello). Resultados profesionales, amplios estudios y análisis creativos, Si necesita un buen gancho para su empresa póngase en contacto conmigo y hablamos sin compromiso. <a href="mailto:kastrorey@hotmail.com">kastrorey@hotmail.com</a></p>
<p>Muchas gracias por su tiempo.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

