172 похожих чатов

Возможно, мне следует сохранить только SHA256: SHA256 открытого ключа. Как,

по-вашему, github или gitlab сохраняют ключ, потому что мы также предоставляем им открытый ключ? Будет ли это безопасно, если я сохраню только SHA256 открытого ключа? Like this -> "wwuju8UqrNKRDUoFpKc6smuNY3iBjU+7Ed3yr7e2rKd" SHA256 of public key?

24 ответов

7 просмотров

GitHub публичные ключи держит публичными https://github.com/SaidovZohid.keys

Хоть с токеном, хоть без токена, вам, т-щ спящий китайский агент, нужно заставить разработчика поверить, что вы файлы не сохраняете.

ключевое слово "должен". На практике 99% пользователей имеют один ключ на все про все

Zohid Saidov- Автор вопроса
AlexD
GitHub публичные ключи держит публичными https://g...

Хорошо, но если github сохранится и он будет открыт для любого, кто сможет увидеть открытый ключ пользователя. Почему для моего приложения плохо сохранять открытый ключ, чтобы использовать его для аутентификации, чтобы отличать проверенного пользователя от неизвестного пользователя.

Zohid Saidov- Автор вопроса
Pavel Zheltouhov
Хоть с токеном, хоть без токена, вам, т-щ спящий к...

Отправка файла по ssh на http? Вы говорите о сохранении каждого отправляемого пользователем файла?

Zohid Saidov
Хорошо, но если github сохранится и он будет откры...

Зная public SSH key можно с большой вероятностью идентифицировать личность пользователя, что делает его PII со всеми вытекающими.

Zohid Saidov- Автор вопроса
Удаленный аккаунт
а как он логинится с ключем то?

С помощью этой команды "ssh jtf.zohiddev.me -p 2222 < файл для отправки" пользователь подключается к моему обработчику ssh, и пакет golang предоставляет открытый ключ пользователя в коде.

Zohid Saidov- Автор вопроса
Удаленный аккаунт
а как он логинится с ключем то?

С помощью этого ключа приложение узнает, верифицирован пользователь или нет

А если не верифицирован то я могу за любого пользователя файл влить?

Zohid Saidov- Автор вопроса
AlexD
А если не верифицирован то я могу за любого пользо...

При отсутствии привязки ключа к существующей учетной записи в JTF или незарегистрированные пользователи могут использовать его 3 раза только с одного сервера.

Zohid Saidov- Автор вопроса
AlexD
А если не верифицирован то я могу за любого пользо...

попробуй это "ssh jtf.zohiddev.me -p 2222 сообщение="Этот файл для вас" from="Alex" t=2 < файл для отправки" без входа в систему или регистрации в JTF.

Zohid Saidov- Автор вопроса
Zohid Saidov
Имя человека

А потом еще раз, и напишу уже "Петя"

а что за ssh сервер там?

Zohid Saidov- Автор вопроса
Zohid Saidov
Написано в коде golang

а почему имя пользователя нельзя ставить?

Zohid Saidov- Автор вопроса

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта