|
|
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
скажите, а соединение шифруется в ssh с помощью генерированных ключей для аунтификации (rsa,dsa) или же у него своя там система для шифрования траффика ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 10:56 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruскажите, а соединение шифруется в ssh с помощью генерированных ключей для аунтификации (rsa,dsa) или же у него своя там система для шифрования траффика ? В ssh шифруются только данные пользователя. Для шифрования соединения, всех заголовков, велком ту IPSec. В linux курить ip xfrm. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 12:42 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
smald, то есть че получается, ssh можно прослушать без IPSec ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 13:06 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
smald, и что значит шифруются только данные пользователя ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 13:13 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrusmald, и что значит шифруются только данные пользователя ? Данные пользовательского уровня, с которыми работают демон/клиент ssh соединения. То есть заголовки сетевых протоколов не шифруются, и не могут. Перехватывая пакеты можно знать, что данное соединение между ssh клиентом и сервером. А дальше-в реализации ssh для freebsd есть большая дыра. Если кто-то кроме Тео о ней знает, то приехали. Нет гарантии, что таких дыр нет и в linux или win. В случае с IPSec, все заголовки вплоть до IP уровня шифруются ядром (в реализациях ip xfrm для linux или в solaris-овой реализации) добавляется новый, с параметрами определяемыми настройкой, заголовок IP уровня для маршрутизации по внешней сети, на другой стороне всё раскручивается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 13:28 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
smald, меня интересует ssh, он же ведь сам должен уметь шифровать траффик, меня интересует ключи которые генерируются они только для авторизации используются или тоже для шифрования соединения ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 13:38 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
smald, если связваться с IPSec, то проще тогда уже OpenVPN поднять не сервере и не заморачиваться и будешь точно уверен что при работе с данным сервером весь траффик шифруется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 13:50 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrusmald, меня интересует ssh, он же ведь сам должен уметь шифровать траффик, меня интересует ключи которые генерируются они только для авторизации используются или тоже для шифрования соединения ? Трафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе аутентификации на основе RSA/DSA ключей или паролей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 13:56 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrusmald, если связваться с IPSec, то проще тогда уже OpenVPN поднять не сервере и не заморачиваться и будешь точно уверен что при работе с данным сервером весь траффик шифруется... IPSec реализован, кроме всякой мути вроде openswan или racoon, в ядре ОС, как составляющая сетевого стека, в функциях обработчиков уровня IP расставлены хуки, которые проворачивают всю работу. Что более производительно и более секурно, чем юзерспайсовый VPN. Настройка ядерного IPSec не сложнее, чем конфиги юзерспайсовых демонов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 14:01 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
smaldТрафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе аутентификации на основе RSA/DSA ключей или паролей. брэхня, траффик не шифруется с помощью RSA/DSA, траффик шифруется с помощью aes и фактически длина ключа больее 2048 бит, то есть получается алгоритм шифрования встроен в сам SSHD, а теперь вопрос, насколько это надежно ? Код: sql 1. 2. 3. 4. 5. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 14:26 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrusmaldТрафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе аутентификации на основе RSA/DSA ключей или паролей. брэхня, траффик не шифруется с помощью RSA/DSA, траффик шифруется с помощью aes и фактически длина ключа больее 2048 бит, то есть получается алгоритм шифрования встроен в сам SSHD, а теперь вопрос, насколько это надежно ? Код: sql 1. 2. 3. 4. 5. Перескажу сказанное для понятливых: Трафик шифруется симметричным шифрованием (AES, DES, Blowfish) с ключом, вырабатываемым по алгоритму Diffie-Hellman сторонами в процессе аутентификации, которая проводится по алгоритму, использующему ассиметричое шифрование по алгоритмам RSA, DSA с соответствующими RSA, DSA ключами или на основе вводимых пользователем паролей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 14:43 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 16:30 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Андрей Панфилов http://www.mnin.org/write/2006_sshcrypto.html Привели сводку по используемым авторалгоритмы аутентификации, использующие ассиметричое шифрование по алгоритмам RSA, DSA с соответствующими RSA, DSA ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 17:10 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Андрей Панфилов, Код: sql 1. о, давно такую статейку искал, теперь понятно, что в ssh встроенная система криптографии, а для аунтификации отдельные ключи, которые никаким боком не связаны с шифровкой самого соединения..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 17:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruо, давно такую статейку искал, теперь понятно, что в ssh встроенная система криптографии, а для аунтификации отдельные ключи, которые никаким боком не связаны с шифровкой самого соединения..... проблема только в первоначальной (при первом подключении и добавлении в known_hosts) передаче публичного ключа сервера, точнее даже сверки фингерпринта о готовности обеих сторон продолжить соединение по данному протоколу. Сразу после этого сервер посылает клиенту постоянный публичный и временный серверный ключи. Клиент использует эти ключи для зашифровки сессионного ключа. Несмотря на то, что временный ключ посылается прямым текстом, сессионный ключ по-прежнему безопасный. После этого сессионный ключ шифруется временным ключом и публичным ключом сервера и, таким образом, только сервер может его расшифровать. На этом этапе и клиент и сервер обладают сессионным ключом и, следовательно, готовы к безопасному сеансу передачи зашифрованных пакетов. Аутентификация сервера происходит исходя из его возможности расшифровки сессионного ключа, который зашифрован публичным ключом сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 19:05 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, ну то понятно, если использовать аутентификацию RSA, то будет гораздо безопаснее чем просто пароль.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 19:10 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, ну то понятно, если использовать аутентификацию RSA, то будет гораздо безопаснее чем просто пароль....это фраза вообще к чему? я про публичный ключ сервера и генерацию сессионного aes ключа, до пароля еще не дошли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 20:27 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, нее, это я вообщем говорю..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2014, 20:31 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Просто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 13:46 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruПросто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ? Криптопротоколы ssl/tls тоже используют RSA/DSA шифры. А уязвимости там в реализациях самих протоколов аутентификации. Шифры не причём, с ними всё в порядке. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 14:20 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruПросто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ?при первом подключении к серверу MYSERV по ssh, сервер отдает публичный ключ, считаем отпечаток, показываем его пользователю, он соглашается, записываем в known_hosts, так вот нет никаких гарантий что подключились мы к MYSERV , а не к mitm, в ssl проверка может быть через уц, а тут нету уц. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 14:27 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, а то есть и таким макаром, могут пароли просто выдергивать ? то есть ввел пароль он сохранился и произошел разрыв соединения ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 14:43 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, а то есть и таким макаром, могут пароли просто выдергивать ? то есть ввел пароль он сохранился и произошел разрыв соединения ?про пароли не знаю, не интересовался, там наверно челендж используется и пароль не передается, но таким макаром можно весь трафик проксировать через себя и выполнять что угодно на сервере. Чего за паранойя-то? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 14:51 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, да нет, просто файлы появились на сервере которых не загружал, доступ к серверу только через ssh, на сервере вредоносов обнаружено не было, да вообще залить файлы в те каталоги можно только из под root ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 14:58 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
+ в логах нашел авторизацию root через ssh с ip непонятных серверов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:05 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
но обратил внимание, что при авторизации - вот было такое ввожу пароль и ни с того ни с сего разрыв соединения после того как ввел пароль, и еще во время работы через ssh тоже разрывалось соедниение, то есть понятно навреное была атака на подмену сессии скорее всего ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:07 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, да нет, просто файлы появились на сервере которых не загружал, доступ к серверу только через ssh, на сервере вредоносов обнаружено не было, да вообще залить файлы в те каталоги можно только из под rootсейчас руткит бушует который через ssh с машины админа залезает, т.е. подключаешься к серваку по ssh и заражаешь потому что тво машина затроянена и бинарь ssh клиента давно подменен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:34 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, да в том то и дело, что не подменен да и руткита никакого не было, машина была тщательно проверена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:48 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, да в том то и дело, что не подменен да и руткита никакого не было, машина была тщательно проверенавсе компы всех админов? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:58 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, один комп имел доступ к серверу, хостер подтвердил что на сервере вредоносов нету, ну просто захожу на сервер смотрю, а там висит уже кто-то под рутом, вот мне очень интересно как же пароль ушел ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 16:00 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, мне кажется в это в виндах 8.1 бэкдоры, Китайцы и Немцы открыто об этом заявили, и не рекомендуют использование винды, далее Сноуден говорил о программе слежения XKeyscore, что с помощью нее АНБ может проникнуть в любой компьютер, значит получается действительно Дядя Билли дырок понаделывал и вообще когда смотришь как работает SVCHOST то немного удивляешься + разные приложения типа EXPLORER.EXE, че-то передают неизветсно куда в защифрованном виде постоянно и принимают по тому же принципу работает и SKYPE ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 19:35 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, один комп имел доступ к серверу, хостер подтвердил что на сервере вредоносов нету, ну просто захожу на сервер смотрю , а там висит уже кто-то под рутом, вот мне очень интересно как же пароль ушел ? Из всего вами вышенаписанного следует вопрос : Как заходите, чем смотрите ? Может это легитимный процесс и ему положено выполняться от рута... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 23:05 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Что касается SSL и SSH - то там наиболее важное отличие не в алгоритмах (в обоих случаях всё стоит на трех китах - блочном шифре, асимметричном шифре и хэш-функции), а в модели доверия. SSH - это жесткая связь "точка-точка". Каждый клиент сам решает, валиден отпечаток данного сервера или нет. Когда первый раз логинитесь, сервер спрашивает, доверяете ли ВЫ данному ключу. Задача профпригодного админа - при первом логине убедиться, что ключ не подменен, и при смене этого ключа поднимать тревогу. Отпечатки ключей пишутся в ~/.ssh/known_hosts. Если при следующем входе отпечаток не совпал - клиент пишет предупреждение, которое надо проверить самому. SSL - это иерархичная PKI, где ключи заверяются по иерархии - от корневых центров до конечных машин. Но поскольку адекватного управления доверием там так и не родилось (в частности, китайский или американский СА может без проблем выдать валидный сертификат для kremlin.ru или sberbank.ru), да и некоторые недобросовестные компании были замечены в подобной деятельности, то там тоже с моделью доверия все в итоге получилось очень и очень плохо. Мой совет по ссш - ограничить список логинов через AllowUsers, порт демона сменить или прикрыть файерволом/fail2ban, парольную авторизацию нафиг отключить, оставить только логин по ключам. Клиентский ключ можно и в 8192 бит замутить, работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 03:31 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
nscl, для начала, отказались от использования Windows, посмотрим. чтобы с уверненностью можно было сказать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 08:46 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruи вообще когда смотришь как работает SVCHOST то немного удивляешься + разные приложения типа EXPLORER.EXE, че-то передают неизветсно куда в защифрованном виде постоянно и принимаютчушь полная. Судя по всему вы либо вообще не разбираетесь в администрировании Windows, либо, что не исключает первый вариант, понаставили систем с пиратских сборок , где никому не известно, что было добавлено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 09:52 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
bga83, да, действительно винда была скачана из интернета, но типа было написано, что сборка как бы оргинальная.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
bga83, >Судя по всему вы либо вообще не разбираетесь в администрировании Windows, очень даже разбираюсь, но даже вы не сможете ответить на вопрос, есть ли закладки в винде по-умолчанию ? Может по-умолчанию то и нету, но через цент обновления например если кого надо посифонить приходит апдейт какой-то он устанавливается, и делает доступ.... Тогда ответьте на вопрос как с помощью программы слежения XKeyscore именно на MS Windows, АНБ добывает файлы с компьютеров ?? это очень интересно почитайте, что Сноуден рассказывал про МИКРОСОФТ и так далле, а у Америки там десятки этих программ разных по слежению и т. д. и т. п. Поэтому не надо говорить что есть ЧУШЬ... ))))))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:40 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrubga83, >Судя по всему вы либо вообще не разбираетесь в администрировании Windows, очень даже разбираюсь, но даже вы не сможете ответить на вопрос, есть ли закладки в винде по-умолчанию ? Может по-умолчанию то и нету, но через цент обновления например если кого надо посифонить приходит апдейт какой-то он устанавливается, и делает доступ.... Тогда ответьте на вопрос как с помощью программы слежения XKeyscore именно на MS Windows, АНБ добывает файлы с компьютеров ?? это очень интересно почитайте, что Сноуден рассказывал про МИКРОСОФТ и так далле, а у Америки там десятки этих программ разных по слежению и т. д. и т. п. Поэтому не надо говорить что есть ЧУШЬ... )))))))спидинфо почитай, там еще и не такое напишут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:42 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Код: sql 1. 2. 3. 4. 5. 6. 7. вот собственно образ, вроде с виду оригинальный но на сайте мелкософтов непонятно как посмотреть, есть ли там с таким контрольными суммами или нету... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:44 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
bga83, понимаете, США вкладываю миллиадры долларов per год, для того чтобы следить за людьми по всему миру и даже человеку который далек от компьютеров - все этим станет понятно, а вы говорить че чушь )) ну вот у меня ушел пароль с машины, как он ушел фиг его знает, вирусов обнаружено не было, и даже если вирье было на уровне драйвера которое работает в ring0, то я не припомню ни одного момента заражения, когда ни фаер ни авер об этом ничего не скажут... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:56 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru Если просто потрепаться, то для этого есть раздел ПТ. Если на серьёзе, то что мешает ставить FreeBSD/OpenBSD/GNU-Linux/Solaris вместо венды и того, чтоб здесь какой-то сумбур нести? Кстати, solaris, хоть и с закрытыми исходниками, но содержит инструментарий для полного контроля над системой, вплоть до отладки работающего ядра. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 12:10 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Код: sql 1. а в чем это заключается "просто потрепаться" ? Или вы уверены на 100 процентов, да хотя бы на 99, что вЕнда не имеет бэкдоров ? А вы, что видели в разобраном виде ядро винды, исходники ? потому что некоторые измениения в ядро, глядишь уже и скрыли какие соединения ) А что касается винды то с нее пришлось уйти, на линухи, посмотрим ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 18:05 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru а в чем это заключается "просто потрепаться" ? Если мне не нравится венда, то впервые об этом пишу только здесь, в остальном просто с ней не работаю вообще. Так же молча может её игнорировать любой, вместо того, чтоб задавать вопросы, на которые ответить вообще нельзя. Или вы уверены на 100 процентов, да хотя бы на 99, что вЕнда не имеет бэкдоров ? ядро, глядишь уже и скрыли какие соединения В винде уверенным быть нельзя, ни в наличии вкладок, ни в их отсутствии. Например в solaris, написав модуль ядра для mdb или drace, могу узнать обо всём, что происходит в работающем ядре. То же самое с Linux/BSD, там хоть нет унифицированных платформ вроде mdb или dtrace (freebsd-евый dtrace говорят фуфел по сравнению с солярисным), но костыльный модуль, который будет мониторить события и потоки в ядре тоже просто пишутся, благодаря открытым исходникам. В винде ничего этого нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 21:00 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.07.2014, 02:27 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Вячеслав ЛюбомудровloginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок? сомнительно, все это больше смахивает на паранойю о наличии тотального контроля подкрепленную отсутствием технической грамотности. PS похоже тему пора либо закрывать, либо действительно переносить в ПТ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.07.2014, 09:52 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Вячеслав Любомудров, смотрел, ну по крайней мене не обнаружил скрытие сетевых подключений ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.07.2014, 18:04 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruхостер подтвердил что на сервере вредоносов нету, так от хостера и ушел же. Сам же не хотите разбираться, задаете тупые вопросы в техподдержку, а они вам ключи для входа МОЛЧА ставят. тру стори.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2014, 22:04 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, расскажите подробно, интересно, да правда ща все че хочешь может быть, вот например выкидывают обазы виндов - пишут оригинальные, но контрольную сумму, не проверишь, так как микрософт не публикует в паблик такой информации! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 02:47 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru, что там рассказывать? Замучанная тупыми пользователями постоянно меняющими пароли, служба технической поддержки ставит свои ключи в .ssh, чтобы входить без пароля. Изначально ключей нет. Несколько раз замечал у hetzner и fastvps. Посмотрите что там у вас в каталоге /root/.ssh/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 13:02 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, а понятно, кстати, а по поводу хостинга, каким ща более менее доверие есть ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 13:07 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru, все индивидуально. Не знаю какие у вас требования и советовать ничего не стану. Вообще-то хостеры себя обычно корректно ведут. Если вы сменили пароль и никому не сказали, то никто не будет его "взламывать". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 13:26 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, кстати, а как по поводу декодирования паролей из shadow ? насколько быстро можно получить пароль если файл случно вышел ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 17:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
теневой файл может читать только рут. Если некто получил рутовый доступ, то накойхер (фамилиетакое) ему тырить файл паролей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 18:52 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, да я вообщем спрашиваю, сколько нужно времени, чтобы декодировать из него пароль ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 19:02 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovЕсли некто получил рутовый доступ, то накойхер (фамилиетакое) ему тырить файл паролей?Чтобы получить доступ к другим ресурсам, использующим те же логины/пароли как и скомпрометированная система. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 07:46 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrunetwind, кстати, а как по поводу декодирования паролей из shadow ? насколько быстро можно получить пароль если файл случно вышел ? "в быту" когда не известны вычислительные возможности злоумышленника, можно считать что мучительно долго. настолько что этого не было ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 11:51 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruда я вообщем спрашиваю, сколько нужно времени, чтобы декодировать из него пароль ?Вы бы почитали что-нибудь ... Хэширования - необратимая операция. А наличие файла паролей ускоряет подбор по словарю и методом грубой силы. Как уже отметили - полезно, если есть разгильдяи: ненулевые шансы подобрать пароль и получить доступ к учётным записям всех систем, где обитает такой разгильдяй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 15:12 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, так а что читать ? уже давно все перечитал... так хеширование - то никто и не подбирает, обычно то, что нужно подбирать, переводят в хеш, а хеши просто сравнивают.... Выходит, что пароль подобрать не так уже и сложно исходя из его длины, тут такой же алгоритм и вычислительные мощности как и к архивам подбирать пароли, даже проще... ну да ладно не в этом суть.... суть в другом, интересно, а СОРМ может ли поснифать ssh ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 16:42 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
ну а если исходя из того, что компания микрософт тесно сотрудничает с АНБ и помогает им собирать данные, так что использование продуктов OS Windows ставит под сомнение, для администрирования таких систем, это то что касается например платежных систем и т.д. интересно, что они используют ? FreeBSD ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 16:45 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru СОРМ может ли поснифать ssh ? Кеп нам сообщает, что для этого нужен сессионный ключ на стороне слушателя. СОРМ организован как ДЦ, с подведёнными каналами от каждого провайдера. Слив провайдерами трафика заключается в простом клонировании всех пакетов и их направлении по маршруту к маршрутизаторам ДЦ СОРМа. Ключи известны на сторонах, но не известны и, если по теории, не могут стать известны любой промежуточной третьей стороне. Но нет никаких гарантий что на машинах участников на стоят троянцы, которые эти сессионые ключи слявают провайдеру, а тот передаёт трафик с ключами в СОРМ в какой-то упаковке, например, по специализировнному протоколу. Или вообще расшифровывает и передаёт. Но может, и скорее всего, троянцы могут принадлежать СОРМу, и провайдеры тупо сливают весь трафик, в том числе и от троянцев, в ДЦ СОРМА, а там производят вычисления, рассортировывая трафик определённых сессий и соответствующие им ключи по базам, с последующим их извлечением из базы для удобного исследования и расшифровки. Короче, технически всё возможно, несмотря на то, что в теории key exchange протоколы не допускают попадание ключа к третьему лицу, но реальные информационные системы более сложны, чем теоретические вакуумные, и в них возможны сценарии обхода теоретических механизмов защиты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 17:41 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruСОРМ может ли поснифать ssh ?Даже параноики должны знать, что самый надёжный метод криптоанализа - терморектальный. А ещё, что надёжность ключей определяется их источником и возможностью независимо сверить характеристики предложенного ключа с предполагаемыми. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 20:48 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruну а если исходя из того, что компания микрософт тесно сотрудничает с АНБ"Сотрудничать с органами" и "сливать информацию по каждому чиху" - несколько разные вещи. Как бы ни странно это звучало, но MS Windows предоставляет вполне нормальные средства отладки и трассировки. Хотя далеко не всё - бесплатно. Учитывая, однако, что нехилое количество людей заняты этой отладкой как для создания вредоносов, так и для борьбы с ними - обнаружить закладки (если бы они действительно были) - не так уж и сложно. P.S. Я, конечно, понимаю, что "это ещё не значит, что за вами не следят", но вы хотя бы до уровня героя Мэла Гибсона из "Дела о пеликанах" дорастите. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 20:55 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, вот ушел пароль с компа, а как ушел - непонятно, вирусов обнаружено не было, да и как могли быть вредоносы - если система недавно была переустановлена + доступ к серверу велся тока через ssh, никаких при этом дополнительных программ установлено не было! А по поводу закладок, на самом деле их не так просто обнаружить - как вам кажется, может они и есть только не массово и устанавливаются через систему обновления виндовс, но это все предпложения.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:21 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, хотя еще раз говорю, что винда качалась из интернета, возможно уже образ "доработали" потому что проверить контрольные суммы, невозможно, микрософт не публикует таких данных.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:24 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruвот ушел пароль с компа, а как ушел - непонятноОткуда вы знаете, что ушёл, если с одной стороны "всё уже перечитано" (т.е., вроде как, сам с усам), а с другой - задаёте разные глупые вопросы. P.S. Не надо тыкать пальцев в небо: есть подозрения на хостера - общайтесь с его техподдержкой. P.P.S. Лично я бы начал с "отвыкать от использования сохранённых паролей". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, лично я отказался от использования видов в целях администрирования сервера, посмотрим, что будет дальше... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:38 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruлично я отказался от использования видов в целях администрирования сервера, посмотрим, что будет дальше... а можно расшифровать эти слова? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 22:16 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, клиентская машина - виндовс + putty ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 22:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru, а. ну а реинсталл сервера сделали ? руткиты искать в общем случае непрактично. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 23:51 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, rkhunter должен был бы хоть что-то сказать, но он просканировал сказал что ничего нету, руткиты - обнвлял ядро, где еще зловред может быть ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2014, 01:12 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrunetwind, rkhunter должен был бы хоть что-то сказать, но он просканировал сказал что ничего нету вам нужно еще раз внимательное перечитать мое сообщение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2014, 02:28 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
посмотрите пожалуйста еще вы визуально, на присутствие подозрительных библиотек Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2014, 02:44 |
|
||
|
|

start [/forum/search_topic.php?author=anton_ukh&author_mode=last_topics&do_search=1]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
150ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
116ms |
get tp. blocked users: |
2ms |
| others: | 554ms |
| total: | 888ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...