Preguntas con etiqueta 'openssh'

1
respuesta

¿soporta openssh la autenticación mediante el uso de huellas digitales de claves públicas?

Cisco tiene dos formas de habilitar la autenticación de clave pública: usar clave pública y usar hash de clave pública . ip ssh pubkey-chain username <user> key-string <public key> OR kye-hash <public key MD5...
hecha 23.06.2016 - 12:58
1
respuesta

ssh-keygen: ¿Cómo se genera la semilla?

¿Cómo se genera la semilla para ssh-keygen ? Espero que tome información de /dev/random y solicite la suplementación con actividad del sistema si no tenemos suficientes bits aleatorios. Un instructor hizo estas afirmaciones que...
hecha 17.06.2016 - 18:45
2
respuestas

¿Es posible obtener sshd (openssh) para registrar la clave pública de los intentos fallidos de inicio de sesión basados en clave?

Según entiendo, sshd (openssh en mi caso) generalmente registra / registra la huella digital / hash de la clave pública de las conexiones entrantes que intentan autenticarse a través de la clave. Lo que estoy buscando es la clave pública comp...
hecha 04.12.2018 - 19:32
0
respuestas

¿OpenSSH usa relleno de longitudes aleatorias?

Según el final de RFC 4253 § 6 , el relleno aleatorio introducido en cada paquete SSH es un múltiplo arbitrario de 8. Se menciona que las longitudes de relleno aleatorias pueden mitigar el análisis de tráfico :    Tenga en cuenta que la lon...
hecha 13.05.2018 - 04:32
1
respuesta

SSH Proxy vs VPN Killswitch

Esto podría ser una completa tontería, pero he oído hablar de personas, así que estoy interesado en ver si es válido: he oído a personas decir que SOCKS y SSH son más seguros / privados que una VPN porque aplican rigurosamente una killswitch si...
hecha 03.02.2018 - 11:42
0
respuestas

herramientas para probar el tamaño de paquetes ssh [cerrado]

Necesito probar el tamaño máximo de paquete para el protocolo SSH. Agradecería la información sobre las posibles herramientas que se pueden utilizar para esto. Lo que necesito específicamente es la posibilidad de indicar la longitud del paquete...
hecha 29.08.2017 - 16:34
0
respuestas

probar la clave privada SSH de STDIN

Recientemente reencripté mi clave privada SSH para usar el nuevo formato OpenSSH con muchas rondas de KDF ( -o -a 200 ) (tarda aproximadamente 2 segundos en ejecutarse en mi CPU). Desafortunadamente, escribí mal mi frase de contraseña exac...
hecha 19.06.2017 - 08:32
0
respuestas

modo Ssh y fips

Estoy trabajando en un dispositivo de red que debe cumplir con el nivel 2 (nivel 2) de fips 140-2 (se ejecuta en Ubuntu) En cuanto a ssh, ¿es suficiente limitar los cifrados a los "permitidos" por fips o deberíamos parchear openssh para usar...
hecha 01.06.2017 - 12:01
0
respuestas

¿Cómo crear las claves SSH y los módulos D-H más seguros en una PC con Linux estándar?

Estas dos preguntas están tan relacionadas que las formulo juntas, espero que esté bien. Cuando yo crear nuevas claves SSH (por ejemplo, con ssh-keygen -t rsa -b 4096 o ... 8192 ); y cuando yo cree nuevos números primos par...
hecha 22.01.2017 - 15:44
1
respuesta

Comprobando si una clave privada RSA está protegida con frase de contraseña

He generado un par de claves RSA en una computadora, y quiero verificar si la clave privada RSA está cifrada (protegida) con una frase de contraseña. Tenga en cuenta que el problema es no que olvidé la frase de contraseña, sino que deseo ge...
hecha 16.08.2018 - 14:40