Gestión de claves SSH

Josepanaero

Buenas,

hace poco decidí que, para aumentar la seguridad de mi servidor personal, voy a deshabilitar el login mediante contraseña, y únicamente voy a permitir el login mediante SSH keys. El problema es que nunca antes había utilizado este sistema, así que me han surgido varias dudas relacionadas con los siguientes inconvenientes:

1.- Portabilidad: antes, al permitir el login mediante contraseña, podía acceder a mi servidor desde cualquier ordenador. Ahora, sin embargo, al usar claves SSH, solamente podría logearme desde ordenadores que tuviesen mi clave privada. En principio esto no es demasiado problema, ya que siempre que accedo a mi servidor lo hago desde mi ordenador personal, pero por ejemplo, ¿qué pasaría si necesito acceder al servidor y no tengo acceso a mi ordenador personal por la razón que sea (estar en otra ciudad, tener el ordenador roto, etc.)? En este caso no tendría ninguna forma de acceder al servidor.

2.- Back-ups de las claves: al depender completamente de las claves SSH, es muy importante tener una copia de seguridad de ellas, ya que la pérdida de mis claves privadas significaría que no podría acceder al servidor de ninguna de las formas y debería formatearlo por completo y volver a configurarlo. Idealmente, me gustaría poder almacenarlas en la nube (en algún servicio especializado para este tipo de cosas que sea seguro y fiable), pero la verdad es que no me da mucha confianza el almacenar este tipo de información en un servidor de terceros. ¿Qué método utilizáis vosotros para hacer copias de seguridad de vuestras claves SSH?

¡Salu2!

garlor

1 te respondes tu mismo

2 la clave ssh no es mas que un churro de texto, yo lo que hago es subirla con 3 caracteres cambiados a mano y metida dentro de un bmp wav o similar, evidentemente esto requiere que tengas la capacidad personal de reconocer el principio y fin de la clave y recordar los cambios realizados

Loa

#1 la clave la puedes llevar en un USB en tus llaves, como te han dicho no es mas que una cadena de texto, luego ya depende de lo maniatico que seas para la seguridad

pero vamos, que esta claro, que este tipo de cosas se hacen precisamente para eso

Kiroushi

Yo la clave la tengo protegida con passphrase, y esta a su vez la tengo guardada en el Keychain de OS X. De esta forma puedo hacer backup de la clave tranquilamente en iCloud/Dropbox/etc.

ElRuso

Encriptala con ROT26 y llevala en un Floppy

1

Usuarios habituales

  • ElRuso
  • Kiroushi
  • Loa
  • garlor
  • Josepanaero

Tags