172 похожих чатов

А скажите, дистры по умолчанию нормальные (криптостойкие) генерят публичные ключи?

Или нужно перегенерировать?

17 ответов

34 просмотра

Если только там пакет ставится, который юзает криптографические ключи.

Vladyslav-support.od.ua Автор вопроса
cent
Если только там пакет ставится, который юзает крип...

Вообще, при первом старте sshd генерятся ключи

Ключи для чего? Вопрос поставлен неправильно

Vladyslav-support.od.ua Автор вопроса

Так они будут перегенерированы той же утилитой по той же цепочке источников рандома, что и были сгенерены при первой загрузке.

Vladyslav-support.od.ua Автор вопроса
Vladyslav support.od.ua
sshd. Приватные и публичные

Тогда встречный вопрос, при чем тут публичный ключ? Он всегда будет одинаковый для одного приватного ключа. Если ты про ключи идентификации сервера, то сомнений в их генерации openssh-server у меня нет (ssh_host_rsa_key)

Vladyslav-support.od.ua Автор вопроса
Keklick
Тогда встречный вопрос, при чем тут публичный ключ...

Ну, поэтому всегда их в паре нужно рассматривать...

Vladyslav support.od.ua
Ну, поэтому всегда их в паре нужно рассматривать.....

Изучи https://en.m.wikipedia.org/wiki/RSA_(cryptosystem) , а потом приходи ещё раз, и пойми что часть твоих сообщений не несёт никакой полезной нагрузки

"Дистры" ничего не генерируют. Генерирует ключи конкретный софт, в случае с openssh это ssh-keygen -A для хостовых ключей и ssh-keygen -t <type> для клиентских. И тебе ничто не мешает буквально посмотреть, что за ключи генерируются и какого размера

Vladyslav-support.od.ua Автор вопроса
Clown Zeppeli
"Дистры" ничего не генерируют. Генерирует ключи ко...

В дистрах указываются настройки по умолчанию, например, шифр и битность ключа.

:чивоблять:

Clown Zeppeli
:чивоблять:

Минимум 1024 бита, дефолт 3072 (man ssh-keygen)

Keklick
Минимум 1024 бита, дефолт 3072 (man ssh-keygen)

"По дефолту" и "фиксированная длина" - это кардинально разные понятия

Vladyslav support.od.ua
В дистрах указываются настройки по умолчанию, напр...

Дистры обычно используют некие консенсусные дефолты, в общем случае едва ли нужно это трогать. Если бы ключи генерируемые при первом запуске были небезопасные, была бы как минимум рекомендация их перегенерировать, как максимум фикс который исправляет необходимость это делать.

Даже сам вопрос непонятен по сути своей...

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта