Domande con tag 'ssh'

1
risposta

Come posso firmare un breve messaggio di testo con ~ / .ssh / id_ {dsa, ecdsa, ed25519}?

Ci sono già una serie di domande sul riutilizzo delle chiavi SSH per qualcos'altro: Conversione di chiavi tra openssl e openssh Come usare chiave pubblica in ~ / .ssh per la crittografia asimmetrica con OpenSSL link link lin...
posta 13.09.2016 - 17:56
1
risposta

La SDRAM non ECC influisce sulla sicurezza del sistema?

Se non ho SECDED ECC DRAM , è possibile o realistico che un po 'possa girare intorno sshd e concedi a un fortunato lurker l'accesso al mio sistema senza richiedere una password valida?     
posta 03.12.2013 - 01:28
2
risposte

Protezione di più connessioni con protocolli diversi tutti insieme

Ho bisogno di proteggere la comunicazione tra un'applicazione (viene eseguita su qualsiasi PC ed è stata progettata per Windows) e un dispositivo esterno (eseguito su UNIX). L'applicazione è in esecuzione su Windows mentre il dispositivo è basat...
posta 13.11.2013 - 11:29
1
risposta

Cosa c'è di sbagliato nella mancata corrispondenza della chiave dell'host RSA durante l'utilizzo di git?

Stavo spingendo i codici su github da un repository tramite un proxy (socks5) proxychains git push -uv origin master Warning: the RSA host key for 'github.com' differs from the key for the IP address '224.0.0.1' Offending key for IP in...
posta 31.07.2016 - 00:36
1
risposta

rilevamento errori di login ssh a livello di pacchetto

C'era una persona che ho incontrato a Blackhat, in cui si diceva che l'errore di accesso SSH può essere visto a livello di pacchetto perché il protocollo SSH indicherà se l'accesso è un successo o un fallimento. Penso che il processo di login...
posta 06.08.2016 - 17:21
1
risposta

Canale sicuro senza identificazione delle informazioni

C'è un modo per stabilire un canale sicuro come ssl o ssh senza perdite di informazioni identificative a un osservatore, in particolare la chiave pubblica del server? Ci sono delle vere implementazioni?     
posta 14.07.2016 - 03:00
1
risposta

A cosa dovrei prestare attenzione quando utilizzo pam_ssh_agent_auth?

Mi sono stancato di ricordare le passphrase per i miei accessi SSH e ho sentito parlare di pam_ssh_agent_auth . Sfortunatamente non ho trovato alcun controllo di sicurezza su di esso e non conosco abbastanza dettagli di basso livello su SS...
posta 08.06.2016 - 21:06
1
risposta

È male se qualcuno riceve una sospensione della mia CA radice pubblica?

Siamo nella fase finale del lancio di una soluzione IoT moderatamente complessa, e sfortunatamente non c'è nulla che assomigli a un esperto di sicurezza a bordo. Ma finora tutto sembra ragionevolmente protetto ... tutto tranne le schede SD nei d...
posta 06.09.2016 - 11:08
1
risposta

SSH session_id in RFC 4253 (scambio di chiavi)

in RFC 4253 "SSH Transport Layer Protocol", sezione 7.2 specifica come le chiavi di crittografia e integrità della sessione (e IV) derivano dal segreto condiviso (K) e dal valore hash dello scambio (H). Usa, parte da questi valori e costanti,...
posta 19.04.2016 - 15:18
1
risposta

ssh-keygen: come viene generato il seme?

In che modo viene generato il seed per ssh-keygen ? Mi aspetto che prenderà le informazioni da /dev/random e richiederò l'integrazione con l'attività di sistema se disponiamo di bit casuali insufficienti. Un istruttore ha fatto que...
posta 17.06.2016 - 18:45