Intervalo de regeneración de claves ssh

Intervalo de regeneración de claves ssh

¿KeyRegeneraciónInterval está relacionado con el inicio de sesión con clave ssh?

KeyRegeneraciónInterval actúa sobre la clave privada del servidor. El inicio de sesión con clave ssh actúa en id_rsa e id_rsa.pub.

Respuesta1

KeyRegeneraciónInterval es una configuración para la versión 1 del protocolo SSH obsoleto.

Además, no se trataclaves de autenticación: se trata de efímeroclaves de sesión, que se generan para cada sesión SSH individual y se regeneran a mitad de sesión si la sesión se ejecuta durante el tiempo suficiente (el intervalo de regeneración de clave SSHv1 predeterminado solía ser de 3600 segundos o una hora).

Estas claves nunca se almacenaron en el disco: la idea era que si un intruso obtiene acceso raíz en un servidor y captura las claves de sesión volcando la sshdmemoria en un momento dado, incluso si el intruso ha registrado conexiones SSH antiguas, las claves capturadas solo descifrará hasta la última hora de las sesiones que existían en el punto de captura de la clave y nada más.

El protocolo SSH v1 tiene debilidades conocidas a nivel de diseño y ya no debería usarse. La versión 2 del protocolo hace las cosas de manera diferente: las versiones de OpenSSH que se han compilado para admitir solo la versión 2 no tendrán esta configuración en absoluto.

información relacionada