¿Existe algún riesgo por el simple hecho de estar en un servidor comprometido? [duplicar]

0

Digamos que el servidor está completamente comprometido (y el pirata informático tiene acceso de root al servidor comprometido). Si ssh en el servidor comprometido, ¿hay alguna forma (por ejemplo, en el intercambio de claves) de que el pirata informático pueda obtener acceso al servidor (no comprometido) desde el que se inicia el ssh?

    
pregunta jhourback 26.05.2017 - 19:00
fuente

1 respuesta

1

Yo diría que si solo te conectas allí, no debería pasar nada. Excepto que le das tu IP para que te pueda enfocar teóricamente. Si ha configurado correctamente su cliente.

Realmente depende de la seguridad de la configuración de su cliente y de otros servidores que use. Si te autorizas / usas tudo usando la clave, la probabilidad de que él sea capaz de explotar otro servidor es muy bajo.

Pero muchas veces también vi tunelling sobre la configuración de SSH en la forma en que los servidores podían acceder entre sí a través del canal SSH abierto por el usuario. Y las claves se almacenaron en el "servidor comprometido".

Como dije al principio. Diría que realmente depende de muchas otras cosas, es poco probable pero no probable si se siguen otras recomendaciones de seguridad.

    
respondido por el Fis 26.05.2017 - 19:06
fuente

Lea otras preguntas en las etiquetas