[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Black-/Whitlist für den ssh deamon



Hallo Gerhard,

At 02.10.2002, Gerhard Schromm wrote:
> On Wed, 02 Oct 2002, Andreas Metzler outgrape:
> > Hat man obige Situation, wenn man ~/.ssh/id_rsa an $Angreifer
> > verliert, d.h. kann er gemuetlich bei sich zu Hause durchprobieren,
> > braucht er dazu auch den zugehoerigen ~/.ssh/id_rsa.pub?
> Nein. Man kann schließlich mit ssh-keygen die Passphrase ändern.

Die ist dann aber nur beim eigenen Secret Key geaendert.

Der Public Key, den man auf seinen Zielsystemen verteilt hat, bleibt
davon unberuehrt. Und mit dem geklauten Secret Key kommt man immer noch
auf die Zielsysteme.



Reply to: