SSHd Linksys WRT54GL

Pagina: 1
Acties:

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 22:11
Ik heb een beetje opgezocht over Telnet enzo, gelezen dat het niet zo veilig is.

Daarom de opvolger gekozen (SSHd), met putty keygen een public key gemaakt en dan tenslotte gemerkt dat als je bij putty verwijst naar je private key, dat je dan geen wachtwoord meer moet gebruiken. Hieruit leid ik af dat die PPK dus eigenlijk dient als "speciaal uniek id-pasje" waarmee je op je router kan aanmelden.

Nu, als ik die key niet instel in putty, dan vraagt ie achter een wachtwoord ? Wordt er dan nog steeds gebruikt gemaakt van die public key? is die sessie dan nog versleuteld?

Zoja, als die sessie wordt versleuteld met die key (die dus publiek is), dan kan iedereen toch inbreken op die sessie? (wat mij nogal onwaarschijnlijk lijkt ?) Kan iemand mij dit verklaren?

  • CyBeRSPiN
  • Registratie: Februari 2001
  • Nu online

CyBeRSPiN

sinds 2001

De public key is ervoor dat niemand anders jouw server ongemerkt kan nadoen om zo wachtwoorden te ontfutselen. Wanneer de public key anders is dan verwacht zal je client daar een melding van geven.

De sessie wordt uiteraard versleuteld, net zoals bijvoorbeeld https dat doet, daar kun je ook veilig je wachtwoord intypen voordat je daadwerkelijk inlogt. Die sessie wordt op een manier versleuteld die geen gebruik maakt van die keys. Het is zeg maar een betonnen tunnel voor je voordeur zodat niemand ziet hoe jij je deur openmaakt ;)

Zoek anders eens op google naar "public private key", er is vast genoeg over geschreven.

edit, nog als toevoeging: bij goede beveiligingsmethoden is de methode niet geheim, enkel de sleutel. Daar gaat het dan vaak ook mis, hoe goed je ook beveiligt, je beschermt je niet tegen het zomaar rond laten slingeren van sleutels door gebruikers.. ;)

[ Voor 16% gewijzigd door CyBeRSPiN op 21-10-2007 13:59 ]