• Как через прямое подключение lan кабеля узнать пароль от ssh?

    @rPman
    формулировка ужасная, фиг поймешь что именно вы имеете в виду.

    Если рассматриваете вопрос, существует ли опасность что злоумышленник может украсть пароль, то если вы следите за сообщениями клиента ssh о том что на сервере изменились ключи шифрования (это сообщение выдается при первом подключении, предлагая сохранить информацию у вас на клиенте чтобы не задавать вопрос), то нет - нельзя узнать.

    Но если вы не следите за этим, то злоумышленник может воспользоваться атакой man in the middle, установив между вашим ноутбуком и сервером свое оборудование (например подсунув вам фиктивный открытый wifi или подсунув в разрыв кабеля свой сервер, такие существуют, и помещаются в сетевом разъеме) то подсунув по вашему адресу свой сервер злоумышленник может украсть ваш пароль.

    Вот пример утилит для этого www.securrity.ru/terms/631-mitm-attack.html

    p.s. если злоумышленник смог проникнуть к вам на ноутбук, ваши пароли будут украдены без каких либо проблем простым кейлогером или заменой утилит на зараженные.
    ----------

    ssh считается наиболее защищенным и безопасным способом подключения клиента к серверу, многие утилиты (приложения по работе с базами данных, утилиты удаленного доступа к экрану и прочее) обычно предлагают прямо в интерфейсе подключаться к удаленному сервису не напрямую, а через открытие соединения ssh (и туннелирование) и лучшие способы взлома крутятся вокруг попыток ускорить взлом ключей шифрования беспарольной аутентификации через ошибки в генераторах этих ключей или к примеру доступу к оперативной памяти, где они временно хранятся.
    Ответ написан
    Комментировать