diff --git a/networking/035-ssh.md b/networking/035-ssh.md index a496faf..efd81b1 100644 --- a/networking/035-ssh.md +++ b/networking/035-ssh.md @@ -41,6 +41,11 @@ Tutti i client si connettono a un server remoto utilizzando il protocollo SSH tr Il file di configurazione per il `server` SSH si trova in `/etc/ssh/sshd_config`, mentre il file di configurazione per i client SSH è situato in `/etc/ssh/ssh_config`. +I permessi consigliati per garantire la sicurezza delle chiavi SSH e delle configurazioni associate sono i seguenti: + +- `.ssh`: 700 +- `authorized_keys`: 600 + ### Servizio SSH Per controllare lo stato del servizio SSH, avviare o fermare il daemon, utilizzare i seguenti comandi: @@ -69,8 +74,3 @@ Permissions Size User Group Date Modified Name Quando un client si connette per la prima volta a un server tramite SSH, poiché non ha ancora chiavi associate a questo target nel file `known_hosts`, situato nella directory `~/.ssh`, viene richiesto di accettare e memorizzare il fingerprint, che corrisponde alle chiavi pubbliche del server. Per ulteriori informazioni sulla creazione e gestione delle chiavi lato client, riferirsi all'articolo [Creazione e gestione di chiavi SSH](https://www.novemila.org/posts/2024-07-06-ssh/). - -I permessi consigliati per garantire la sicurezza delle chiavi SSH e delle configurazioni associate sono i seguenti: - -- `.ssh`: 700 -- `authorized_keys`: 600