Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: odchycení ssh loginu  (Přečteno 2377 krát)

donjirka

  • Aktivní člen
  • *
  • Příspěvků: 108
  • Žiješ jen jednou!
    • Blog
odchycení ssh loginu
« kdy: 24 Srpna 2012, 08:38:09 »
Ahoj, potřeboval bych vědět jestli jde nějakým způsobem zjistit s jakým loginem se přihlašuji přes SSH (odchytit třeba na firewallu, snifing atd...). Prostě jestli podléhá i login šifrování.

beer

  • Host
Re:odchycení ssh loginu
« Odpověď #1 kdy: 24 Srpna 2012, 10:31:17 »
Pokud se budeš přihlašovat jménem a heslem, tak si je může kdokoli přečíst. Zabezpečené to je až od prihlásení. Vygeneruj si klíče, pak to bude ok. Pokud již někdo přístup má, tak ti nepomůže ani samotná změna hesla,  musíš smazat ~/.ssh.

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Re:odchycení ssh loginu
« Odpověď #2 kdy: 24 Srpna 2012, 12:35:59 »
Nainstaluj wireshark, přihlaš se a podívej se do logu...
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

donjirka

  • Aktivní člen
  • *
  • Příspěvků: 108
  • Žiješ jen jednou!
    • Blog
Re:odchycení ssh loginu
« Odpověď #3 kdy: 24 Srpna 2012, 13:05:57 »
Nainstaluj wireshark, přihlaš se a podívej se do logu...

To je rada nad zlato ... Vzhledem k tomu že jsem s wireshark dělal jednou a vím že tam musíte napsat filtr, aby tam bylo alespoň něco vidět, tak mi to připadá jako vzít bagr na pírko. Učit se celý den s programem na minutu tu práce....

Jinak se omlouvám měl jsem ještě říct že je spojení realizováno DSA klíčem.

beer

  • Host
Re:odchycení ssh loginu
« Odpověď #4 kdy: 24 Srpna 2012, 13:29:01 »
Tak v tom případě jediná možnost je ukradení tvého soukromého certifikátu, pokud není šifrovaný heslem. K tomu by se musel být zneužit uživatelský účet, ze kterého se přihlašuješ přes ten klíč na vzdálený server.
Mohu se mýlit, nejsem na to odborník.

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Re:odchycení ssh loginu
« Odpověď #5 kdy: 24 Srpna 2012, 13:33:17 »
Nainstaluj wireshark, přihlaš se a podívej se do logu...

To je rada nad zlato ... Vzhledem k tomu že jsem s wireshark dělal jednou a vím že tam musíte napsat filtr, aby tam bylo alespoň něco vidět, tak mi to připadá jako vzít bagr na pírko. Učit se celý den s programem na minutu tu práce....

Jinak se omlouvám měl jsem ještě říct že je spojení realizováno DSA klíčem.

I bez filtru stačí během zachytávání nebýt v promiskuitním modu a mít všechny ostatní sítové programy vypnuté...

A ten filtr - snad víte na jakou IP se s SSH připojujete, takže je napsání filtru otázkou 12 znaků.
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:odchycení ssh loginu
« Odpověď #6 kdy: 24 Srpna 2012, 13:48:06 »
tcpdump -w /tmp/ssh.dump -i eth0 port 22

^^ potom soubor otevri ve wiresharku
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

On

  • Stálý člen
  • **
  • Příspěvků: 1136
    • Operační systémy
Re:odchycení ssh loginu
« Odpověď #7 kdy: 24 Srpna 2012, 15:49:41 »
Ahoj, potřeboval bych vědět jestli jde nějakým způsobem zjistit s jakým loginem se přihlašuji přes SSH (odchytit třeba na firewallu, snifing atd...). Prostě jestli podléhá i login šifrování.

Nevím, jestli chápu dotaz správně, ale pro zjištění uživatelského jména, které se přihlašuje na server přes SSH bych použil log /var/log/auth.log ..z něj se dá vyčíst přihlašované uživatelské jméno:

Aug 24 15:47:12 domatest sshd[4388]: Accepted publickey for uzivatel from 192.168.2.13 port 123 ssh2
Aug 24 15:47:12 domatest sshd[4388]: pam_unix(sshd:session): session opened for user uzivatel by (uid=0)
« Poslední změna: 24 Srpna 2012, 18:44:05 od Martin "sachy" Šácha »
Asus M2A-VM HDMI, Athlon 64 X2 4800+, 4GB DDR2/800Mhz,Powercolor HD 2600 XT, Ubuntu 10.10
Být posledním nevadí, ale nikdy nesmíte být poslední dvakrát po sobě - Iacocca

 

Provoz zaštiťuje spolek OpenAlt.