Domande con tag 'ssh'

3
risposte

Non riesco a eseguire comandi tramite proxychains

Sto cercando di eseguire un ping throught proxychains , dopo aver creato il tunnel SSH, ma la risposta della petizione è Destination Host Unreachable . Concretamente, voglio fare un laboratorio su pivoting. La macchina dell'attac...
posta 22.12.2017 - 13:10
2
risposte

Sto usando SSH con autenticazione basata su chiave e credo che il mio server sia stato violato

Oggi ho visto che il mio server è molto carico. Quando ho iniziato a scavare, ho visto che qualcuno ha effettuato il login come root (nonostante l'utente root non avesse una password), installato minatore ed eseguito schermo. SSH in ascolto s...
posta 23.06.2017 - 12:05
2
risposte

SSH Destinazione firma CertKey

Sto configurando un server per la firma delle chiavi SSH, utilizzando Neflix BLESS come base github (dot) com / Netflix / benedica. Esiste un'opzione critica per indirizzo sorgente per garantire che il certificato possa essere utilizzato...
posta 06.05.2017 - 01:02
1
risposta

La rekeying SSH ha luogo nel tunnel criptato o al di fuori di esso

Quando una sessione SSH viene reinserita, il nuovo scambio di chiavi ha luogo all'interno del canale crittografato esistente o avviene al di fuori del canale crittografato esistente?     
posta 08.03.2017 - 05:03
3
risposte

chiavi SSH - criteri per le password - la passphrase può essere uguale alla password?

Ho qualche dubbio riguardo i passphrase delle chiavi Ho molte macchine (circa 5) dove uso ssh da Ogni macchina ha una password diversa per l'utente Accedo da ogni macchina a qualsiasi altra macchina Quindi dà 25 keypair suppongo e il...
posta 04.02.2017 - 19:09
1
risposta

Apri SFTP sul server principale - in modo sicuro?

Abbiamo bisogno di aprire un SFTP per consentire ad alcuni dei nostri clienti di caricare file sul nostro server. Come lo vedo ora, ci sono due opzioni: Apri SFTP sul nostro server principale con restrizioni (directory, utente, dimensione, e...
posta 09.02.2017 - 10:52
1
risposta

VPN e SSH all'estero

Ho interrotto i test di penetrazione e studiato la sicurezza della rete, per la maggior parte, quando "NSA Playset" è stato rilasciato anni fa. Quindi, ho una domanda IT da imporvi. Sarò in viaggio all'estero e avrò bisogno di accedere a un s...
posta 06.01.2017 - 23:28
3
risposte

Conseguenza dell'utilizzo di SSH quando l'impronta digitale è cambiata?

Ho ricevuto il seguente errore di connessione al mio server tramite ssh: The authenticity of host '[ip address]:port ([ip address]:port)' can't be established. ECDSA key fingerprint is SHA256:[thefingerprintwhichichanged]. Mi sono collegato...
posta 21.11.2016 - 03:43
1
risposta

___ suffisso qstnhdr ___ davanti alla chiave pubblica SSH ______ qstntxt ___

Ho generato diverse chiavi SSH (DSA, RSA, ECDSA, ecc.) con %code% e con l'ultima versione di %code% e entrambe le utilità suffisso la chiave pubblica con una stessa stringa. Voglio dire, ad esempio, sia la chiave RSA suffisso con %code% , la chiave ED25519 con %code% o la chiave RSA-1 con una lunghezza chiave (ad esempio %code% ). Questo formato di suffisso proviene da alcuni standard? Sono quegli stessi suffissi usati da tutte le utility che generano una coppia di chiavi SSH?

    
______ azszpr142217 ___

Nit: questi nomi vengono prima del blob e quindi sono prefissi non suffissi.

Questo standard per il formato file publickey è impostato da OpenSSH , che lo utilizza anche nei file %code% e %code% con altri (anche prefisso !) campi aggiunti. Vedere %code% su Unix con OpenSSH installato o l'ultima versione sul web in "FORMATO FILE AUTHORIZED_KEYS" e "FORMATO FILE SSH_KNOWN_HOSTS" . Tutti i tasti versione 2 utilizzano una stringa per keytype e un blob codificato in base64 del publickey trasmesso durante lo scambio di chiavi SSH (v2), che è definito da diversi RFC.

La manpage online non include più le chiavi della versione 1, anche se tutte le versioni di AFAICT fino ad oggi (tramite 7.3) supportano ancora la versione 1, MA scoraggiano strongmente il suo uso perché è obsoleto e rotto da tempo. La versione 1 utilizzava tre numeri decimali: nbits, esponente (piccolo) e modulo (grande).

PuTTYgen visualizza in modo proattivo il formato OpenSSH, ma il pulsante SalvaPublicKey (o voce di menu File) scrive il diverso, sebbene relativo formato definito da rfc4716 utilizzato anche da OpenSSH %code% . Comprendo che l'implementazione SSH "commerciale" (fka Tectia) utilizza questo formato non può confermare personalmente.

I tipi di chiave per le chiavi "normali" sono generalmente definiti dagli RFC SSHv2, collegati da un registro IANA . OpenSSH supporta anche la propria forma di certificati utilizzando i tipi di chiave nel formato definito dal fornitore %code% che non sono registrati. Infine, OpenSSH usa il nome di forma standard %code% anche se AFAICT è ancora in bozza e non ancora un RFC .

    
___

Ho generato diverse chiavi SSH (DSA, RSA, ECDSA, ecc.) con ssh-keygen e con l'ultima versione di PuTTY Key Generator e entrambe le utilità suffisso la chiave pubblica con una stessa stringa. Voglio dire, ad esempio, sia la chiave RSA s...
posta 08.11.2016 - 23:09
2
risposte

La generazione di chiavi su un computer remoto non è sicura? [duplicare]

Diciamo che sono sulla macchina A e ho accesso SSH alle macchine B e C. Ho effettuato l'accesso alla macchina B. Genero chiavi su B che uso per autenticare il mio accesso da B a C. Ho letto che non dovresti mai generare chiavi su un sistema...
posta 11.08.2016 - 21:23