透過SSH 傳輸檔案有可能被第三方取得嗎? - 資安

Quanna avatar
By Quanna
at 2008-09-12T12:12

Table of Contents

※ 引述《mud2008 (Show me the money!)》之銘言:
: 我架設一個 ssh 的 ftp 網站, 然後抓檔案都透過 ssh 連線取得
: 請問別人(網路公司.網管,或任何第三方的) 有辦法
: 抓取網路封包取得我的傳輸的內容嗎?
: 謝謝回答喔!
先偷吃光一大串推文XD

首先沒有絕對安全的事情, 任何演算法都可能被brute-force破解, 在於時間長短而已
(150億年也只是時間問題...XD)

不過SSH的RFC其實都有建議(還是定義一定要? 有沒有MUST關鍵字忘了), 一個固定的
time-interval後client必須與server re-key. 如同推文中所言, 假設是真的(1500萬
台super computer可於1年內破解RSA key), 那早在破解之前key就被重新交換過了.

不過話說回來, kex一般是用DH, kex後就用3DES, AES之類的加密演算法, 有心人的確是
可以攔截後用超級暴力法來try key, 更何況現在有了更多奇奇怪怪的演算法可以嘗試.

所以... 真的會怕的話, 將Server預設的演算法改為較高安全性的演算法吧, 預設的演算
法都是一些比較高相容性但可能已被證實存在安全性疑慮的演算法. 一般PR範圍
是2^1024 至 2^8192, 配合較高安全性的演算法"理論上"KEY是不容易被破解
的, 再者您的資訊應該也並不是cracker們所關心的?

--
Tags: 資安

All Comments

Kristin avatar
By Kristin
at 2008-09-17T05:17
這麼說來就是可以不用擔心了 ^^
Bennie avatar
By Bennie
at 2008-09-17T14:22
我的資訊主要不是防Cracker, 是防網管
Rosalind avatar
By Rosalind
at 2008-09-20T03:34
針對原PO: 請google man-in-the-middle

Re: [問題] 網路傳送封包異常大量

Hamiltion avatar
By Hamiltion
at 2008-09-04T12:39
※ 引述《luciferii (路西瓜)》之銘言: : ※ 引述《hiyeah (阿拓)》之銘言: : : 作者: xiaoyao (改變) 看板: AntiVirus : : 標題: Re: [問題] 網路傳送封包異常大量 : : 時間: Tue Sep 2 16:55:03 2008 : http:// ...

Re: [問題] 網路傳送封包異常大量

Annie avatar
By Annie
at 2008-09-04T01:05
※ 引述《hiyeah (阿拓)》之銘言: : ※ [本文轉錄自 AntiVirus 看板] : 作者: xiaoyao (改變) 看板: AntiVirus : 標題: Re: [問題] 網路傳送封包異常大量 : 時間: Tue Sep 2 16:55:03 2008 : ※ 引述《hiyeah (阿拓) ...

DoS 與 DDoS

Linda avatar
By Linda
at 2008-09-03T00:10
※ 引述《JannKwang (小寶)》之銘言: : 日前有稍微讀過一些關於 DoS 與 DDoS 的文章 : 小弟才疏學淺 請教各路高手 : ping 61.227.XXX.XXX -l 65500 -t : 回傳數據如下 : Reply from 61.227.XXX.XXX: bytes=1464 (s ...

Re: [問題] 網路傳送封包異常大量

Robert avatar
By Robert
at 2008-09-02T18:29
※ [本文轉錄自 AntiVirus 看板] 作者: xiaoyao (改變) 看板: AntiVirus 標題: Re: [問題] 網路傳送封包異常大量 時間: Tue Sep 2 16:55:03 2008 ※ 引述《hiyeah (阿拓)》之銘言: : 最近電腦突然發生封包異常大量 : 但是沒影響 ...

區域網路 arp

Selena avatar
By Selena
at 2008-09-01T13:07
最近得知了區域網路的運作 以及區域網路之間arp病毒的原理 但小弟有個問題就是 為何我在cmd底下打arp -a 常常有很多個ip 而不是只有一個gateway的ip? - ...