[問題] 透過SSH 傳輸檔案有可能被第三方取得嗎?

看板NetSecurity (資安 資訊安全)作者 (Show me the money!)時間17年前 (2008/08/23 07:06), 編輯推噓5(5013)
留言18則, 5人參與, 最新討論串1/4 (看更多)
我架設一個 ssh 的 ftp 網站, 然後抓檔案都透過 ssh 連線取得 請問別人(網路公司.網管,或任何第三方的) 有辦法 抓取網路封包取得我的傳輸的內容嗎? 謝謝回答喔! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 24.127.54.192

08/23 07:19, , 1F
有! 可用brute froce來破解key, 被破解是時間長短的問題
08/23 07:19, 1F

08/24 19:53, , 2F
憾覺樓上說的,完全不可行 XD
08/24 19:53, 2F

08/25 11:59, , 3F
1024bit的RSA key估計可用1500萬台電腦在一年內破解
08/25 11:59, 3F

08/25 12:00, , 4F
只是你願不願意花這麼多能量去破解的問題
08/25 12:00, 4F

08/25 17:08, , 5F
rsa challenge? 我不是很瞭,印象中attacker已經知道
08/25 17:08, 5F

08/25 17:09, , 6F
原始資料是ascii string ?
08/25 17:09, 6F

08/25 17:10, , 7F
在一般情況下,你要怎麼知道encrypted data是 mp3, avi
08/25 17:10, 7F

08/25 17:10, , 8F
compressed file...
08/25 17:10, 8F

08/25 17:12, , 9F
然後把它們正確還原? XD
08/25 17:12, 9F

08/25 17:59, , 10F
樓上...我想那不是問題...
08/25 17:59, 10F

08/26 00:10, , 11F
這是有可能的!! 網路上沒有"真正"且"絕對"的安全
08/26 00:10, 11F

08/26 03:55, , 12F
假設你我都是用OpenSSH 你的電腦可以把加密過的TCP封包
08/26 03:55, 12F

08/26 03:56, , 13F
解密 我跟你的差別只在於我不知道你的key 你傳什麼檔案
08/26 03:56, 13F

08/26 04:00, , 14F
與加解密無關
08/26 04:00, 14F

08/28 12:13, , 15F
我主要在意的是內容有沒辦法還原.都是很大的檔案. mp3 iso
08/28 12:13, 15F

08/28 12:13, , 16F
avi rmvb. 等.
08/28 12:13, 16F

08/28 12:15, , 17F
並可以在短時間內破解, 長時間就不必了, 等破解完東西都
08/28 12:15, 17F

08/28 12:15, , 18F
不存在了.
08/28 12:15, 18F
文章代碼(AID): #18hqPjDP (NetSecurity)
討論串 (同標題文章)
文章代碼(AID): #18hqPjDP (NetSecurity)