Wpis z mikrobloga

Tak sobie myślę... Jak bardzo bezpieczne jest ssh? Chodzi mi o samą transmisję punkt-punkt. Czy jest na tyle zaszyfrowany żeby używać go na stałe bez vpna? Pomijam tu kwestie otwartego portu na routerze itp.
#siecikomputerowe #sysadmin #it #linux
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@interface: Niby w jaki sposób? I co to znaczy wolniejsze? Sama transmisja wygląda tak samo, to nie ftp.
Pytałem raczej o poziom szyfrowania przy przesyłaniu małych rzeczy, a nie targaniu terabajtów danych.
  • Odpowiedz
  • 4
Jest bezpieczne. To w zasadzie SSL. W przypadku MITM wyskoczy komunikat o "possibly security breach" gdy odciski palca nie beda sie zgadzac.
  • Odpowiedz
@PeaK: Moje pytanie zrodziło się w momencie kiedy zauważyłem jak duży narzut na cpu daje transmisja po vpnie w porównaniu do czystego ssh.
Czyli co? Mamy sha2 iiii... coś tam jeszcze jest?
  • Odpowiedz
  • 2
@interface w jaki sposob. W vpn dochodzi fragmentacja pakietow, szyfrowanie na warstwie transportowej. Do tego wlasciwy przekaz ssl. Wiec jak moze byc to szybsze?

Do tego zlotym standardem po nawiazaniu polaczenia SSL jest ustanowienie klucza szyfru symetrycznego-AES jest chyba najbardziej preferowany, a aktualne procesory maja operacje AES jako instrukcja sprzetowa, wykonywana bezposrednio przez logike procesora.

Pomijam scenariusz gdy do szyfrowania uzywany jest RC4, ale jesli aes to jak ssh moze byc
  • Odpowiedz
  • 0
@interface nie chce mi sie googlac, ale jesli przeslesz tekst ascii ktorego jest duzo, posiada duzo podobnych cech (powtarzane slowa, styl pisania) i zszyfrujesz to szyfrem strumieniowym LUB blokowym jak aes i polczysz bloki ECB - tak, znacznie latwiej o kryptoanalize i odgadniecie klucza.

Pic rel

Przypominam jednak, ze mamy 2017 rok, aes w trybie ctr jest spoko do transmisji pakietowej.
PeaK - @interface nie chce mi sie googlac, ale jesli przeslesz tekst ascii ktorego je...

źródło: comment_pFRCi7grf3soMRXihd4sfY9YyoWCcaKt.jpg

Pobierz
  • Odpowiedz
@PeaK: Mówię o samym ssh, ale widzę, że on używa szyfrowania AES.
@lukasz-wisniewski: Raczej używam openvpna lub ipseca w zależności jaki to sprzęt. SSL VPN to dla mnie jakaś fanaberia ( ͡° ͜ʖ ͡°)

Dobra... A mogę jakoś przypilnować, aby transmisja odbywała się z jak najlepszym szyfrem? Kluczy zawsze używam rsa 4096 bit, ale czy coś poza tym można robić poza aktualizacją paczek w
  • Odpowiedz
@carlo497: SSH jest relatywnie bardzo bezpieczne. Jeśli użyjesz odpowiednio długich kluczy i zapewnisz im autoryzację po dwóch stronach to generalnie nie ma żadnego problemu. Klucze możesz przenieść np. w bezpieczny sposób.

Poza tym SSH jest w stanie bez problemu zapewnić Ci funkcjonalność nawet VPNów jeśli potrzebujesz się połączyć ze zdalną maszyną czy też siecią zdalną. Zestawiasz kanał i uruchamiasz w nim np. PPPD - zestawiasz wtedy połączenie PPPoverSSH - działa
  • Odpowiedz