Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssh шифрование самого соединения ? / 25 сообщений из 73, страница 1 из 3
21.07.2014, 10:56
    #38701653
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
скажите, а соединение шифруется в ssh с помощью генерированных ключей для аунтификации (rsa,dsa) или же у него своя там система для шифрования траффика ?
...
Рейтинг: 0 / 0
21.07.2014, 12:42
    #38701821
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovruскажите, а соединение шифруется в ssh с помощью генерированных ключей для аунтификации (rsa,dsa) или же у него своя там система для шифрования траффика ?

В ssh шифруются только данные пользователя. Для шифрования соединения, всех заголовков,
велком ту IPSec. В linux курить ip xfrm.
...
Рейтинг: 0 / 0
21.07.2014, 13:06
    #38701863
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
smald,

то есть че получается, ssh можно прослушать без IPSec ?
...
Рейтинг: 0 / 0
21.07.2014, 13:13
    #38701871
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
smald,

и что значит шифруются только данные пользователя ?
...
Рейтинг: 0 / 0
21.07.2014, 13:28
    #38701890
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovrusmald,

и что значит шифруются только данные пользователя ?

Данные пользовательского уровня, с которыми работают демон/клиент ssh соединения.
То есть заголовки сетевых протоколов не шифруются, и не могут. Перехватывая пакеты
можно знать, что данное соединение между ssh клиентом и сервером. А дальше-в реализации
ssh для freebsd есть большая дыра. Если кто-то кроме Тео о ней знает, то приехали. Нет гарантии,
что таких дыр нет и в linux или win. В случае с IPSec, все заголовки вплоть до IP уровня шифруются ядром
(в реализациях ip xfrm для linux или в solaris-овой реализации) добавляется новый, с параметрами определяемыми
настройкой, заголовок IP уровня для маршрутизации по внешней сети, на другой стороне всё раскручивается.
...
Рейтинг: 0 / 0
21.07.2014, 13:38
    #38701908
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
smald,

меня интересует ssh, он же ведь сам должен уметь шифровать траффик, меня интересует ключи которые генерируются они только для авторизации используются или тоже для шифрования соединения ?
...
Рейтинг: 0 / 0
21.07.2014, 13:50
    #38701921
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
smald,

если связваться с IPSec, то проще тогда уже OpenVPN поднять не сервере и не заморачиваться и будешь точно уверен что при работе с данным сервером весь траффик шифруется...
...
Рейтинг: 0 / 0
21.07.2014, 13:56
    #38701928
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovrusmald,

меня интересует ssh, он же ведь сам должен уметь шифровать траффик, меня интересует ключи которые генерируются они только для авторизации используются или тоже для шифрования соединения ?

Трафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе
аутентификации на основе RSA/DSA ключей или паролей.
...
Рейтинг: 0 / 0
21.07.2014, 14:01
    #38701938
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovrusmald,

если связваться с IPSec, то проще тогда уже OpenVPN поднять не сервере и не заморачиваться и будешь точно уверен что при работе с данным сервером весь траффик шифруется...

IPSec реализован, кроме всякой мути вроде openswan или racoon, в ядре ОС, как составляющая сетевого
стека, в функциях обработчиков уровня IP расставлены хуки, которые проворачивают всю работу.
Что более производительно и более секурно, чем юзерспайсовый VPN. Настройка ядерного IPSec не
сложнее, чем конфиги юзерспайсовых демонов.
...
Рейтинг: 0 / 0
21.07.2014, 14:26
    #38701979
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
smaldТрафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе аутентификации на основе RSA/DSA ключей или паролей.

брэхня, траффик не шифруется с помощью RSA/DSA, траффик шифруется с помощью aes и фактически длина ключа больее 2048 бит, то есть получается алгоритм шифрования встроен в сам SSHD, а теперь вопрос, насколько это надежно ?

Код: sql
1.
2.
3.
4.
5.
[debug1: kex: server->client aes128-ctr hmac-md5 zlib@openssh.com
debug1: kex: client->server aes128-ctr hmac-md5 zlib@openssh.com
debug1: sending SSH2_MSG_KEX_ECDH_INIT
...
Рейтинг: 0 / 0
21.07.2014, 14:43
    #38702006
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovrusmaldТрафик шифруется симметричным шифрованием с ключом, вырабатываемым по алгоритму Diffiy-Hellman сторонами в процессе аутентификации на основе RSA/DSA ключей или паролей.

брэхня, траффик не шифруется с помощью RSA/DSA, траффик шифруется с помощью aes и фактически длина ключа больее 2048 бит, то есть получается алгоритм шифрования встроен в сам SSHD, а теперь вопрос, насколько это надежно ?

Код: sql
1.
2.
3.
4.
5.
[debug1: kex: server->client aes128-ctr hmac-md5 zlib@openssh.com
debug1: kex: client->server aes128-ctr hmac-md5 zlib@openssh.com
debug1: sending SSH2_MSG_KEX_ECDH_INIT



Перескажу сказанное для понятливых:
Трафик шифруется симметричным шифрованием (AES, DES, Blowfish) с ключом, вырабатываемым по алгоритму Diffie-Hellman сторонами в процессе аутентификации, которая проводится по алгоритму, использующему ассиметричое шифрование по алгоритмам RSA, DSA с соответствующими RSA, DSA
ключами или на основе вводимых пользователем паролей.
...
Рейтинг: 0 / 0
21.07.2014, 16:30
    #38702111
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
...
Рейтинг: 0 / 0
21.07.2014, 17:10
    #38702176
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
Андрей Панфилов http://www.mnin.org/write/2006_sshcrypto.html

Привели сводку по используемым

авторалгоритмы аутентификации, использующие ассиметричое шифрование по алгоритмам RSA, DSA с соответствующими RSA, DSA
...
Рейтинг: 0 / 0
21.07.2014, 17:32
    #38702197
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
Андрей Панфилов,

Код: sql
1.
Note: the initial IV (initialization vector) is not required if the bulk data encryption routine is a stream cipher; SSH only requires them for block ciphers such as 3DES or AES. A nonce-generated or DH-negotiated (as opposed to a fixed, counter, or random) IV should ensure that two identical blocks of plain text will not produce identical cipher text blocks when encrypted with the same algorithm and the same key.



о, давно такую статейку искал, теперь понятно, что в ssh встроенная система криптографии, а для аунтификации отдельные ключи, которые никаким боком не связаны с шифровкой самого соединения.....
...
Рейтинг: 0 / 0
21.07.2014, 19:05
    #38702269
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovruо, давно такую статейку искал, теперь понятно, что в ssh встроенная система криптографии, а для аунтификации отдельные ключи, которые никаким боком не связаны с шифровкой самого соединения.....

проблема только в первоначальной (при первом подключении и добавлении в known_hosts) передаче публичного ключа сервера, точнее даже сверки фингерпринта

о готовности обеих сторон продолжить соединение по данному протоколу. Сразу после этого сервер посылает клиенту постоянный публичный и временный серверный ключи. Клиент использует эти ключи для зашифровки сессионного ключа. Несмотря на то, что временный ключ посылается прямым текстом, сессионный ключ по-прежнему безопасный. После этого сессионный ключ шифруется временным ключом и публичным ключом сервера и, таким образом, только сервер может его расшифровать. На этом этапе и клиент и сервер обладают сессионным ключом и, следовательно, готовы к безопасному сеансу передачи зашифрованных пакетов. Аутентификация сервера происходит исходя из его возможности расшифровки сессионного ключа, который зашифрован публичным ключом сервера.
...
Рейтинг: 0 / 0
21.07.2014, 19:10
    #38702274
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
Журавлев Денис,

ну то понятно, если использовать аутентификацию RSA, то будет гораздо безопаснее чем просто пароль....
...
Рейтинг: 0 / 0
21.07.2014, 20:27
    #38702320
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovruЖуравлев Денис,

ну то понятно, если использовать аутентификацию RSA, то будет гораздо безопаснее чем просто пароль....это фраза вообще к чему? я про публичный ключ сервера и генерацию сессионного aes ключа, до пароля еще не дошли.
...
Рейтинг: 0 / 0
21.07.2014, 20:31
    #38702322
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
Журавлев Денис,

нее, это я вообщем говорю.....
...
Рейтинг: 0 / 0
22.07.2014, 13:46
    #38702853
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
Просто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ?
...
Рейтинг: 0 / 0
22.07.2014, 14:20
    #38702929
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovruПросто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ?

Криптопротоколы ssl/tls тоже используют RSA/DSA шифры. А уязвимости там в реализациях самих протоколов аутентификации.
Шифры не причём, с ними всё в порядке.
...
Рейтинг: 0 / 0
22.07.2014, 14:27
    #38702948
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovruПросто если сравнивать с ssl/tls то там есть уязвимость как бы можно путем поставить по средине перехватывающий сервер и ловить весь траффик, и при это его рассшифовывать, но если ssh для авторизации использовать RSA/DSA то такую атаку провести будет невозжно ?при первом подключении к серверу MYSERV по ssh, сервер отдает публичный ключ, считаем отпечаток, показываем его пользователю, он соглашается, записываем в known_hosts, так вот нет никаких гарантий что подключились мы к MYSERV , а не к mitm, в ssl проверка может быть через уц, а тут нету уц.
...
Рейтинг: 0 / 0
22.07.2014, 14:43
    #38702979
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
Журавлев Денис,

а то есть и таким макаром, могут пароли просто выдергивать ? то есть ввел пароль он сохранился и произошел разрыв соединения ?
...
Рейтинг: 0 / 0
22.07.2014, 14:51
    #38702997
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
loginovruЖуравлев Денис,

а то есть и таким макаром, могут пароли просто выдергивать ? то есть ввел пароль он сохранился и произошел разрыв соединения ?про пароли не знаю, не интересовался, там наверно челендж используется и пароль не передается, но таким макаром можно весь трафик проксировать через себя и выполнять что угодно на сервере. Чего за паранойя-то?
...
Рейтинг: 0 / 0
22.07.2014, 14:58
    #38703006
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
Журавлев Денис,

да нет, просто файлы появились на сервере которых не загружал, доступ к серверу только через ssh, на сервере вредоносов обнаружено не было, да вообще залить файлы в те каталоги можно только из под root
...
Рейтинг: 0 / 0
22.07.2014, 15:05
    #38703009
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssh шифрование самого соединения ?
+ в логах нашел авторизацию root через ssh с ip непонятных серверов
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssh шифрование самого соединения ? / 25 сообщений из 73, страница 1 из 3
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]