powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssh шифрование самого соединения ?
25 сообщений из 73, страница 1 из 3
ssh шифрование самого соединения ?
    #38701653
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
скажите, а соединение шифруется в ssh с помощью генерированных ключей для аунтификации (rsa,dsa) или же у него своя там система для шифрования траффика ?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701821
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruскажите, а соединение шифруется в ssh с помощью генерированных ключей для аунтификации (rsa,dsa) или же у него своя там система для шифрования траффика ?

В ssh шифруются только данные пользователя. Для шифрования соединения, всех заголовков,
велком ту IPSec. В linux курить ip xfrm.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701863
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
smald,

то есть че получается, ssh можно прослушать без IPSec ?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701871
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
smald,

и что значит шифруются только данные пользователя ?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701890
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrusmald,

и что значит шифруются только данные пользователя ?

Данные пользовательского уровня, с которыми работают демон/клиент ssh соединения.
То есть заголовки сетевых протоколов не шифруются, и не могут. Перехватывая пакеты
можно знать, что данное соединение между ssh клиентом и сервером. А дальше-в реализации
ssh для freebsd есть большая дыра. Если кто-то кроме Тео о ней знает, то приехали. Нет гарантии,
что таких дыр нет и в linux или win. В случае с IPSec, все заголовки вплоть до IP уровня шифруются ядром
(в реализациях ip xfrm для linux или в solaris-овой реализации) добавляется новый, с параметрами определяемыми
настройкой, заголовок IP уровня для маршрутизации по внешней сети, на другой стороне всё раскручивается.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701908
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
smald,

меня интересует ssh, он же ведь сам должен уметь шифровать траффик, меня интересует ключи которые генерируются они только для авторизации используются или тоже для шифрования соединения ?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701921
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
smald,

если связваться с IPSec, то проще тогда уже OpenVPN поднять не сервере и не заморачиваться и будешь точно уверен что при работе с данным сервером весь траффик шифруется...
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701928
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrusmald,

меня интересует ssh, он же ведь сам должен уметь шифровать траффик, меня интересует ключи которые генерируются они только для авторизации используются или тоже для шифрования соединения ?

Трафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе
аутентификации на основе RSA/DSA ключей или паролей.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701938
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrusmald,

если связваться с IPSec, то проще тогда уже OpenVPN поднять не сервере и не заморачиваться и будешь точно уверен что при работе с данным сервером весь траффик шифруется...

IPSec реализован, кроме всякой мути вроде openswan или racoon, в ядре ОС, как составляющая сетевого
стека, в функциях обработчиков уровня IP расставлены хуки, которые проворачивают всю работу.
Что более производительно и более секурно, чем юзерспайсовый VPN. Настройка ядерного IPSec не
сложнее, чем конфиги юзерспайсовых демонов.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38701979
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
smaldТрафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе аутентификации на основе RSA/DSA ключей или паролей.

брэхня, траффик не шифруется с помощью RSA/DSA, траффик шифруется с помощью aes и фактически длина ключа больее 2048 бит, то есть получается алгоритм шифрования встроен в сам SSHD, а теперь вопрос, насколько это надежно ?

Код: sql
1.
2.
3.
4.
5.
[debug1: kex: server->client aes128-ctr hmac-md5 zlib@openssh.com
debug1: kex: client->server aes128-ctr hmac-md5 zlib@openssh.com
debug1: sending SSH2_MSG_KEX_ECDH_INIT
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702006
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrusmaldТрафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе аутентификации на основе RSA/DSA ключей или паролей.

брэхня, траффик не шифруется с помощью RSA/DSA, траффик шифруется с помощью aes и фактически длина ключа больее 2048 бит, то есть получается алгоритм шифрования встроен в сам SSHD, а теперь вопрос, насколько это надежно ?

Код: sql
1.
2.
3.
4.
5.
[debug1: kex: server->client aes128-ctr hmac-md5 zlib@openssh.com
debug1: kex: client->server aes128-ctr hmac-md5 zlib@openssh.com
debug1: sending SSH2_MSG_KEX_ECDH_INIT



Перескажу сказанное для понятливых:
Трафик шифруется симметричным шифрованием (AES, DES, Blowfish) с ключом, вырабатываемым по алгоритму Diffie-Hellman сторонами в процессе аутентификации, которая проводится по алгоритму, использующему ассиметричое шифрование по алгоритмам RSA, DSA с соответствующими RSA, DSA
ключами или на основе вводимых пользователем паролей.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702111
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702176
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов http://www.mnin.org/write/2006_sshcrypto.html

Привели сводку по используемым

авторалгоритмы аутентификации, использующие ассиметричое шифрование по алгоритмам RSA, DSA с соответствующими RSA, DSA
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702197
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов,

Код: sql
1.
Note: the initial IV (initialization vector) is not required if the bulk data encryption routine is a stream cipher; SSH only requires them for block ciphers such as 3DES or AES. A nonce-generated or DH-negotiated (as opposed to a fixed, counter, or random) IV should ensure that two identical blocks of plain text will not produce identical cipher text blocks when encrypted with the same algorithm and the same key.



о, давно такую статейку искал, теперь понятно, что в ssh встроенная система криптографии, а для аунтификации отдельные ключи, которые никаким боком не связаны с шифровкой самого соединения.....
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702269
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruо, давно такую статейку искал, теперь понятно, что в ssh встроенная система криптографии, а для аунтификации отдельные ключи, которые никаким боком не связаны с шифровкой самого соединения.....

проблема только в первоначальной (при первом подключении и добавлении в known_hosts) передаче публичного ключа сервера, точнее даже сверки фингерпринта

о готовности обеих сторон продолжить соединение по данному протоколу. Сразу после этого сервер посылает клиенту постоянный публичный и временный серверный ключи. Клиент использует эти ключи для зашифровки сессионного ключа. Несмотря на то, что временный ключ посылается прямым текстом, сессионный ключ по-прежнему безопасный. После этого сессионный ключ шифруется временным ключом и публичным ключом сервера и, таким образом, только сервер может его расшифровать. На этом этапе и клиент и сервер обладают сессионным ключом и, следовательно, готовы к безопасному сеансу передачи зашифрованных пакетов. Аутентификация сервера происходит исходя из его возможности расшифровки сессионного ключа, который зашифрован публичным ключом сервера.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702274
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

ну то понятно, если использовать аутентификацию RSA, то будет гораздо безопаснее чем просто пароль....
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702320
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЖуравлев Денис,

ну то понятно, если использовать аутентификацию RSA, то будет гораздо безопаснее чем просто пароль....это фраза вообще к чему? я про публичный ключ сервера и генерацию сессионного aes ключа, до пароля еще не дошли.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702322
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

нее, это я вообщем говорю.....
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702853
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702929
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruПросто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ?

Криптопротоколы ssl/tls тоже используют RSA/DSA шифры. А уязвимости там в реализациях самих протоколов аутентификации.
Шифры не причём, с ними всё в порядке.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702948
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruПросто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ?при первом подключении к серверу MYSERV по ssh, сервер отдает публичный ключ, считаем отпечаток, показываем его пользователю, он соглашается, записываем в known_hosts, так вот нет никаких гарантий что подключились мы к MYSERV , а не к mitm, в ssl проверка может быть через уц, а тут нету уц.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702979
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

а то есть и таким макаром, могут пароли просто выдергивать ? то есть ввел пароль он сохранился и произошел разрыв соединения ?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38702997
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЖуравлев Денис,

а то есть и таким макаром, могут пароли просто выдергивать ? то есть ввел пароль он сохранился и произошел разрыв соединения ?про пароли не знаю, не интересовался, там наверно челендж используется и пароль не передается, но таким макаром можно весь трафик проксировать через себя и выполнять что угодно на сервере. Чего за паранойя-то?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703006
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

да нет, просто файлы появились на сервере которых не загружал, доступ к серверу только через ssh, на сервере вредоносов обнаружено не было, да вообще залить файлы в те каталоги можно только из под root
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703009
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
+ в логах нашел авторизацию root через ssh с ip непонятных серверов
...
Рейтинг: 0 / 0
25 сообщений из 73, страница 1 из 3
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssh шифрование самого соединения ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]