• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Сканирование nmap выдало ssh-hostkey. Это нормально?

M

Mc13

Зарание прошу прощение, возможно за глупый вопрос, никогда не приходилось работать с SSH. Сканировал один сайт и на выходе увидел что то странное. Это нормально?
111.png
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
3
Не совсем,но такая оплошность на ресурсе очень редкая и может встретиться.
В противном случае,удостовертесь,что это не honypot,что чаще всего бывает.
 
  • Нравится
Реакции: TROOPY

CHEATER

Green Team
09.09.2017
79
43
BIT
0
Не совсем,но такая оплошность на ресурсе очень редкая и может встретиться.
В противном случае,удостовертесь,что это не honypot,что чаще всего бывает.
Вы уверены?
P.S если я сканирую свой домашний ssh, я тоже вижу отпечаток ключа, или мне нужно начинать беспокоиться?
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
3
Вы уверены?
Не уверен , смотря какая версия используется. Тот же openssh если ниже 3.3 - пропащее дело.
Здесь смысл в MITM-атаке. Если удастся при этом заполучить ключ id_rsa - это приватный ключ,а не публичный,то приехали,как говорится.
, ещё немного об этом и здесь -для понимания механизма атаки.
То ,что выдаёт домашний ssh - повода для беспокойства мало,главное,чтобы не было утечки приватного ключа,ну и версия была обновлённой.
 
  • Нравится
Реакции: CHEATER

CHEATER

Green Team
09.09.2017
79
43
BIT
0
Не уверен , смотря какая версия используется. Тот же openssh если ниже 3.3 - пропащее дело.
Здесь смысл в MITM-атаке. Если удастся при этом заполучить ключ id_rsa - это приватный ключ,а не публичный,то приехали,как говорится.
, ещё немного об этом и здесь -для понимания механизма атаки.
То ,что выдаёт домашний ssh - повода для беспокойства мало,главное,чтобы не было утечки приватного ключа,ну и версия была обновлённой.
Спасибо за ответ.
P.S версия 7.7p1, обновляю регулярно, с этим проблем не будет.
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!