Ich arbeite an einer verteilten Architektur, bei der wir Datenverteilungen mithilfe von Bit-Torrent automatisiert haben. Manchmal benötigen wir jedoch sofortigen Zugriff auf einige Daten, die auf dem Remote-Server gespeichert sind. Daher wollte ich wissen, wie sicher die Übertragung von SSH-Dateien (SCP) ist (im Allgemeinen tar.gz von Bildern ODER 2-3 GB Zugriffsprotokollen). Kann mein ISP oder jemand anderes spüren, was ich übertrage, und sie abfangen?
Wie sieht die Netzwerkverwaltung diese Daten auf ihrem Überwachungsserver?
-C
Flag) verwenden, kann ein Mittelsmann außerdem nicht wissen, wie viele nicht komprimierte Daten übertragen werden. Sie könnten eine 500-MB-Klartextdatei (stark komprimierbar) übertragen und ein paar Megabyte tatsächliche Bandbreite verwenden, was alles ist, was sie sehen würden.SCP ist so sicher wie jeder andere SSH-basierte Datenverkehr. Wenn er nicht besonders talentiert und / oder entschlossen ist, kann Ihr ISP oder sonst jemand nicht sagen, welche Daten Sie überhaupt senden. Für ihn sieht es so aus Nur verdammt viel SSH-Verkehr.
Ich sage also nicht, dass es für sie unmöglich ist zu wissen, was Sie vorhaben (was haben Sie vor? :)), aber es ist unwahrscheinlich, dass sie es tun .
quelle
Wenn Sie SSH verwenden, werden die Daten verschlüsselt. Solange Ihre Schlüssel sicher sind, sind Ihre Daten sicher. Jeder, der einen Sniffer oder Netflow usw. ausführt, sieht nur, dass zwischen den beiden IP-Adressen eine SSH-Verbindung besteht. Der Inhalt wird sicher sein.
Jetzt sagst du "abfangen", was ich nur als "lesen" oder möglicherweise als "entführen / injizieren" verstehe. Sie könnten Pakete injizieren, aber sie entschlüsseln nichts Nützliches (für Sie oder sie). Sie könnten sie blockieren, und Sie würden sofort davon erfahren.
Um welche Angriffsmodi geht es Ihnen?
quelle
SSH ist ein vollständig verschlüsseltes Protokoll für die Punkt-zu-Punkt-Kommunikation. Sie sehen die Quelle und das Ziel, aber nicht den Inhalt der Pakete.
Sichere Shell auf Wikipedia
quelle