Qualcuno può monitorare i miei trasferimenti di file ssh (scp)


8

Sto lavorando su un'architettura distribuita in cui abbiamo distribuzioni automatizzate di dati usando bit-torrent. Ma a volte abbiamo bisogno dell'accesso immediato ad alcuni dati memorizzati sul server remoto. Quindi volevo sapere quanto sono sicuri i trasferimenti di file SSH (SCP) (generalmente tar.gz di immagini o registri di accesso da 2-3 GB). Il mio ISP o chiunque altro può percepire ciò che sto trasferendo e intercettarli?

Inoltre, in che modo la gestione della rete vedrà questi dati sul loro server di monitoraggio?

Risposte:


13

Il traffico SSH / SCP sarà praticamente impermeabile allo snooping (supponendo che tu convalidi le impronte digitali del server la prima volta che ti connetti per prevenire shenanigans man-in-the-middle).

Dal punto di vista degli attaccanti, sembrerà un po 'come questo fumetto XKCD:

http://xkcd.com/538/

Fondamentalmente, un attaccante troverà più utile compromettere i punti finali (magari battendoti con una chiave da $ 5) piuttosto che cercare di ficcare il traffico stesso.


Conta ancora come download HTTP? Voglio dire, le dimensioni e il tipo di contenuto sono tracciabili?
Borderless.Nomad,

5
Dimensione - tipo di, in quanto chiunque controlli la rete saprà quanti bit sono passati sul filo. Tuttavia, non saranno in grado di distinguere tra traffico di comandi e download di file. E il tipo di contenuto non esiste in SCP, quindi no.
mfinni,

2
Il traffico SSH / SCP di @whoru non è traffico HTTP, quindi qualcuno che guarda la rete può dire che non si sta utilizzando HTTP e probabilmente bloccarlo. Ma non saranno in grado di dire cosa sia effettivamente quel traffico SSH, che si tratti di documenti top secret, documenti finanziari o video della festa di compleanno di tuo figlio. Sarà tutto incomprensibile per qualcuno che non ha le chiavi SSH.
cjc,

4
Inoltre, se stai usando la compressione con SSH ( -Cflag) non c'è modo per un intermediario di sapere quanti dati non compressi vengono trasferiti; potresti trasferire un file di testo in chiaro di 500 MB (altamente comprimibile) e utilizzare alcuni megabyte di larghezza di banda effettiva, che è tutto ciò che vedrebbero.
Tom Marthenal,

4

SCP è sicuro come qualsiasi altro traffico basato su SSH, a meno che non siano particolarmente talentuosi e / o determinati, quindi il tuo ISP o chiunque altro non sarà in grado di dire quali dati stai inviando, a loro sembrerà solo un sacco di traffico SSH.

Quindi non sto dicendo che è impossibile per loro sapere che cosa stai facendo (quello che sono fino a? :)), ma è improbabile che lo faranno.


7
Basta notare che DEVE verificare la chiave pubblica remota la prima volta o si espone a MITM, in genere la firma della chiave pubblica remota viene archiviata localmente dopo la prima connessione.
Shadok,

4

Se stai usando SSH, i dati sono crittografati. Finché le tue chiavi sono al sicuro, i tuoi dati sono al sicuro. Chiunque esegua uno sniffer o un netflow, ecc., Vedrà solo che esiste una connessione SSH tra i due indirizzi IP. Il contenuto sarà sicuro.

Ora dici "intercetta", che intendo solo "leggere" o possibilmente "dirottare / iniettare". Potrebbero iniettare pacchetti, ma non decifreranno in nulla di utile (a te o loro.) Potrebbero bloccarli e lo sapresti subito.

Di quale modalità di attacco ti preoccupi?


3

SSH è un protocollo completamente crittografato per la comunicazione punto-punto. Vedranno la fonte e la destinazione, ma non il contenuto dei pacchetti.

Shell sicura su Wikipedia

La crittografia utilizzata da SSH ha lo scopo di garantire la riservatezza e l'integrità dei dati su una rete non protetta, come Internet.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.