Consecuencias de / etc / ssh / moduli comprometido

17

Hipotéticamente, ¿qué podría lograr un atacante si tiene una copia de /etc/ssh/moduli ?

    
pregunta 12.10.2011 - 11:37
fuente

1 respuesta

17

Nada. El atacante ya lo tiene: se distribuye con el código fuente de OpenSSH . Este archivo se utiliza para definir el grupo en el que se puede ejecutar el intercambio de claves Diffie-Hellman; La descripción del grupo es pública, no contiene ningún valor secreto y se puede compartir a voluntad. OpenSSH incluye varias definiciones de grupo y selecciona una al azar solo porque son paranoicas (lo que no es necesariamente algo malo, para un producto de seguridad).

    
respondido por el Thomas Pornin 15.10.2011 - 21:59
fuente

Lea otras preguntas en las etiquetas