ВОПРОС · Q&A

Сканирование nmap выдало ssh-hostkey. Это нормально?

5 ответов 6,1 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Зарание прошу прощение, возможно за глупый вопрос, никогда не приходилось работать с SSH. Сканировал один сайт и на выходе увидел что то странное. Это нормально?
111.png
 
Не совсем,но такая оплошность на ресурсе очень редкая и может встретиться.
В противном случае,удостовертесь,что это не honypot,что чаще всего бывает.
 
  • Нравится
Реакции: TROOPY
1
Не совсем,но такая оплошность на ресурсе очень редкая и может встретиться.
В противном случае,удостовертесь,что это не honypot,что чаще всего бывает.
Вы уверены? Вроде-бы тут ничего такого.
P.S если я сканирую свой домашний ssh, я тоже вижу отпечаток ключа, или мне нужно начинать беспокоиться?
 
Не уверен , смотря какая версия используется. Тот же openssh если ниже 3.3 - пропащее дело.
Здесь смысл в MITM-атаке. Если удастся при этом заполучить ключ id_rsa - это приватный ключ,а не публичный,то приехали,как говорится.
ссылка , ещё немного об этом и здесь -для понимания механизма атаки.
То ,что выдаёт домашний ssh - повода для беспокойства мало,главное,чтобы не было утечки приватного ключа,ну и версия была обновлённой.
 
  • Нравится
Реакции: CHEATER
1
Не уверен , смотря какая версия используется. Тот же openssh если ниже 3.3 - пропащее дело.
Здесь смысл в MITM-атаке. Если удастся при этом заполучить ключ id_rsa - это приватный ключ,а не публичный,то приехали,как говорится.
ссылка , ещё немного об этом и здесь -для понимания механизма атаки.
То ,что выдаёт домашний ssh - повода для беспокойства мало,главное,чтобы не было утечки приватного ключа,ну и версия была обновлённой.
Спасибо за ответ.
P.S версия 7.7p1, обновляю регулярно, с этим проблем не будет.
 
  • Нравится
Реакции: Vertigo
1
Спасибо за ваши ответы. Сканироал я не из домашней сети...
 
  • Нравится
Реакции: Vertigo
1