VPN y SSH en el extranjero

1

Dejé de realizar pruebas de penetración y estudié la seguridad de la red, en su mayor parte, cuando el "NSA Playset" se lanzó hace años. Por lo tanto, tengo una pregunta de TI para imponerte.

Viajaré al extranjero y necesitaré acceder a un sitio web y un servidor de forma segura. Si me conecto a, digamos un wifi de hotel en Tailandia, ¿se puede detectar y comprometer el SSH? Nunca he leído nada sobre la eliminación de la seguridad de SSH, así que esta es mi principal preocupación.

SSLstrip puede comprometer el tráfico web, por lo que ciertamente necesitaré una VPN. ¿Debo también usar un proxy de calcetín privado? ¿Hay alguna precaución que pueda tomar antes de conectarme al wifi del hotel?

Siento que solo necesito una VPN, pero usar wifi en un hotel en otro país es realmente desagradable para mí. Alguien podría potencialmente estar cortando todo el tráfico en puertos conocidos, todo listo y usando algún mecanismo desconocido para mí para filtrar mi tráfico.

Cualquier ayuda es muy apreciada. ¡Gracias por tomarse el tiempo hasta ahora!

_Evan

    
pregunta Evan 06.01.2017 - 23:28
fuente

1 respuesta

1

Para la parte SSH, siempre que tenga la clave pública del servidor almacenada en el known_hosts de su computadora (o la forma de verificar de forma segura la huella digital), la conexión entre su cliente y el servidor no se puede interceptar, modificar ni comprometido de ninguna otra manera (dado que está utilizando el protocolo SSH2 con algoritmos actuales y claves de tamaño razonable).

También puede usar el proxy SOCKS sobre SSH, pero VPN con todas las funciones es probablemente una mejor manera de hacerlo. Una vez más, VPN proporciona una manera de autenticar el servidor para el cliente (¿certificado?) Así que una vez que se conecte al servidor, pero no estoy muy versado en esta área, así que lo dejaré para los demás.

    
respondido por el Jakuje 07.01.2017 - 01:00
fuente

Lea otras preguntas en las etiquetas