Von "nicht vertrauenswürdigen" Geräten sicher auf dem eigenen Server einloggen.
Posted: 2008-12-04 08:55
Hallo,
Ich würde mich gerne ab und zu von Rechnern denen ich nicht vertraue (Rechner bei Bekannten, Internetcafes etc.) auf meinen Servern einloggen.
Dazu habe ich auf einem Testgerät bei mir zu Hause das OPIE-Paket installiert und damit den Zugriff via. One Time Passwords konfiguriert (Ein gutes HowTo). (und mittels http://tanso.net/j2me-otp/ kann ich die Passwörter mit meinem Handy berechnen...)
Das klappt alles auch wirklich gut und alles ist toll, ich logge mich also bei meinem Rechner ein ohne das ein Keylogger oder sonst was. mein Passwort oder meine Key-file... klauen kann. (also doch mein Einmalpasswort kann er klauen, hilft aber nur bei einer Man-In-The-Middle-Attacke...)
Nun frage ich mich allerdings wie sicher dieses Verfahren im produktiven Einsatz ist. Hat hier jemand Erfahrungen damit oder hat Informationen dazu? (Google hat mir relativ wenig zu Tage gefördert)
Oder bin ich mit der Methode vollkommen auf dem Holzweg und es gibt bessere Methoden? :)
Gruß
N.
Ich würde mich gerne ab und zu von Rechnern denen ich nicht vertraue (Rechner bei Bekannten, Internetcafes etc.) auf meinen Servern einloggen.
Dazu habe ich auf einem Testgerät bei mir zu Hause das OPIE-Paket installiert und damit den Zugriff via. One Time Passwords konfiguriert (Ein gutes HowTo). (und mittels http://tanso.net/j2me-otp/ kann ich die Passwörter mit meinem Handy berechnen...)
Das klappt alles auch wirklich gut und alles ist toll, ich logge mich also bei meinem Rechner ein ohne das ein Keylogger oder sonst was. mein Passwort oder meine Key-file... klauen kann. (also doch mein Einmalpasswort kann er klauen, hilft aber nur bei einer Man-In-The-Middle-Attacke...)
Nun frage ich mich allerdings wie sicher dieses Verfahren im produktiven Einsatz ist. Hat hier jemand Erfahrungen damit oder hat Informationen dazu? (Google hat mir relativ wenig zu Tage gefördert)
Oder bin ich mit der Methode vollkommen auf dem Holzweg und es gibt bessere Methoden? :)
Gruß
N.