ssh KeyRegenerationInterval

ssh KeyRegenerationInterval

O KeyRegenerationInterval está relacionado ao login com chave ssh?

KeyRegenerationInterval atua na chave privada do servidor. O login com chave ssh atua em id_rsa e id_rsa.pub.

Responder1

KeyRegenerationInterval é uma configuração para o protocolo SSH obsoleto versão 1.

Além disso, não diz respeitochaves de autenticação: trata-se de efêmerochaves de sessão, que são gerados para cada sessão SSH individual e regenerados no meio da sessão se a sessão for executada por tempo suficiente (o intervalo de regeneração de chave SSHv1 padrão costumava ser de 3.600 segundos ou uma hora).

Essas chaves nunca foram armazenadas em disco: a ideia era que se um invasor obtivesse acesso root em um servidor e capturasse as chaves de sessão despejando a sshdmemória do intruso em um determinado momento, mesmo que o invasor tivesse gravado conexões SSH antigas, as chaves capturadas irá descriptografar apenas até a última hora das sessões que existiam no ponto de captura da chave e nada mais.

O protocolo SSH v1 tem deficiências conhecidas no nível de design e não deve mais ser usado. A versão 2 do protocolo faz as coisas de maneira diferente: as versões do OpenSSH que foram compiladas para suportar apenas a v2 não terão essa configuração.

informação relacionada