SSH, TLS kullanıyor mu?
Aug 27 2020
Bir güvenlik açığı taramasının sshd'nin TLS nedeniyle savunmasız olduğunu bildirdiği garip bir durum var. SSH'nin TLS kullandığını düşünmemiştim, bu yüzden birisi "openssl s_client -connect ana bilgisayar adı: 22 -tls1" in SSH'nin TLS bağlantılarını kabul ettiğini göstermesine yardımcı olabilir mi?
Örneğin:
$ openssl s_client -connect myhost:22 -tls1
CONNECTED(00000004)
140300455982912:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl/record/ssl3_record.c:332:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 5 bytes and written 104 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
Protocol : TLSv1
Cipher : 0000
Session-ID:
Session-ID-ctx:
Master-Key:
PSK identity: None
PSK identity hint: None
SRP username: None
Start Time: 1598564402
Timeout : 7200 (sec)
Verify return code: 0 (ok)
Extended master secret: no
---
Şimdiden teşekkürler!
Yanıtlar
3 multithr3at3d Aug 27 2020 at 23:23
Hayır, SSH TLS kullanmaz. Şifreleme sağlayan kendi protokolünü kullanır .
İkinci çıktı satırınızı not edin:
140300455982912:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:ssl/record/ssl3_record.c:332
Bu önemli bir hataya benziyor, bu nedenle herhangi bir ek çıktı muhtemelen hata ayıklama ile ilgilidir.
Donovan, Şarkılarından 1'ini The Beatles'ın "Lucy in the Sky with Diamonds" şarkısıyla karşılaştırdı
Charly Reynolds Yakın Zamandaki Vokal Kord Ameliyatını Açıkladı: 'Şarkı Söylemekte Sorun Yaşıyordum'
Tom Girardi Dolandırıcılık Suçlamalarından Yargılanma Yetkisinin Belirlenmesi İçin Duruşmaya Katıldı