![Насколько безопасна динамическая переадресация портов SSH?](https://rvso.com/image/568260/%D0%9D%D0%B0%D1%81%D0%BA%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%B0%20%D0%B4%D0%B8%D0%BD%D0%B0%D0%BC%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F%20%D0%BF%D0%B5%D1%80%D0%B5%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D1%86%D0%B8%D1%8F%20%D0%BF%D0%BE%D1%80%D1%82%D0%BE%D0%B2%20SSH%3F.png)
Я использую динамическую переадресацию портов SSH для размещения socks-прокси на localhost. Я пытаюсь выяснить, защищено ли соединение между моим компьютером и удаленным сервером/адресатом. Сможет ли мой интернет-провайдер или кто-либо другой прочитать данные, отправленные через socks-соединение?
решение1
Быстрый ответ No
: данные, проходящие через ваш SOCKS
прокси-сервер, будут иметь ту же криптографическую стойкость, которую SSH
может обеспечить ваш сеанс (например, RSA-1024, RSA-2048).
Сказав это, для того, чтобы провайдер мог прочитать ваши данные, короче говоря, им придется убедить вас принять хост-ключ в начале аутентификации, среди прочего, который не от вашего удаленного сервера, а на самом деле от провайдера. Вот почему SSH
клиент показывает большое жирное предупреждение, как показано ниже, чтобы предупредить вас о возможномМИТМатака.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
3f:1b:f4:bd:c5:aa:c1:1f:bf:4e:2e:cf:53:fa:d8:59.
Please contact your system administrator.
Add correct host key in /home/peter/.ssh/known_hosts to get rid of this message.
Offending key in /home/peter/.ssh/known_hosts:3
RSA host key for 192.168.0.100 has changed and you have requested strict checking.
Host key verification failed.$
решение2
Если другая сторона может прочитать данные, не расшифровывая их, то это может сделать и любой посредник.