Mittwoch, 20. August 2008SSH-Fingerprints bei NeuinstallationenTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Warum sollte gerade der öffentliche (!) Schlüssel verschlüsselt übertragen werden. Von allen Daten im Backend sind das so ziemlich die einzigen Zeilen bei denen es egal ist...
Na, ist doch gut, wenn es einen Hoster gibt, der die Bedürfnisse paranoider Privatleute befriedigt. Oder was hat das für einen Sinn?
Es hat den Sinn, Man-in-the-Middle-Attacken zu vermeiden.
Beim ersten Login weiß der lokale SSH-Client NICHT, ob der Server gegenüber überhaupt der richtige ist. Theoretisch könnte sich ja ein Bösewicht in die Leitung hängen, selbst SSH-Server "spielen", das erste Passwort des Benutzer akzeptieren und schwups hat er das zum echten Server. Dazu dient der Fingerprint. Der Benutzer kann beim ersten Login prüfen, ob der SSH-Server den richtigen PRIVATE Key hat. Nur dieser (korrekt: statisch gesehen wenige Key) erzeugen genau diesen Fingerprint. Stimmt er, weiß der Client/Benutzer, mit dem echten Server verbunden zu sein. Stimmt er nicht, sollte man unbedingt nachschauen gehen
Super, Danke! Leider etwas zu spät für meinen Server, aber auf jeden Fall ein weiterer positiver Punkt in der Empfehlungsliste!
|
IPv4 vs. IPv6Du bist hier via
![]() SucheÖkostromKalenderKommentareFr, 25.05.2012 18:54
Naja ne AGB ist ja auch schnel
l geschrieben, aber kaum wird
sie kopiert ist das geschrei g
roß
Do, 24.05.2012 21:20
Ich finde es nicht verwerflich
euch danach zu fragen.
Ihr h
abt halt einen super support!
Ich finde die Frage nic [...]
Do, 24.05.2012 20:37
Ich wuerde da weniger auf eine
n "Gesellen" im Browser tippen
, sondern eher auf ein gehackt
es Script auf seiner Web [...]
Do, 24.05.2012 19:14
Och,
ich empfinde das noch al
s relativ neutral. Und so frag
t er halt einfach nach bei dir
.
Do, 24.05.2012 17:34
Da halte ich mit Wellensittich
und "Hansi" dagegen
Do, 24.05.2012 15:49
"Man" aka Kunde/Kundin muss mi
t der Frage nur kreativ genug
umgehen, dann bietet die reich
lich Variationsmöglichke [...]
Do, 24.05.2012 15:06
Deshalb benutze ich bei solche
n Fragen als Antowrt immer die
Namen von hochwertigen Lebens
mitteln wie Schweinskopf [...]
Do, 24.05.2012 13:26
Der Ton ist leicht anklagend,
aber er ist dennoch noch sehr
weit weg, was ich schon so an
der Hotline erleben muss [...]
LinksKategorienImpressum & Werbung |