FaxMax
20.12.12, 19:28
Hallo Community,
erst mal code:
sshserver-VirtualBox ~ # ls -la /etc/ssh/
total 176
drwxr-xr-x 2 root root 4096 Nov 19 19:16 .
drwxr-xr-x 143 root root 12288 Dec 20 19:21 ..
-rw-r--r-- 1 root root 125749 Apr 2 2012 moduli
-rw-r--r-- 1 root root 1667 Nov 19 19:16 ssh_config
-rw-r--r-- 1 root root 2487 Nov 19 18:53 sshd_config
-rw------- 1 root root 668 Nov 19 18:22 ssh_host_dsa_key
-rw-r--r-- 1 root root 615 Nov 19 18:22 ssh_host_dsa_key.pub
-rw------- 1 root root 227 Nov 19 18:22 ssh_host_ecdsa_key
-rw-r--r-- 1 root root 187 Nov 19 18:22 ssh_host_ecdsa_key.pub
-rw------- 1 root root 1675 Nov 19 18:22 ssh_host_rsa_key
-rw-r--r-- 1 root root 407 Nov 19 18:22 ssh_host_rsa_key.pub
-rw-r--r-- 1 root root 302 Jan 10 2011 ssh_import_id
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key
2048 cd:72:8c:7c:65:50:76:5f:62:9e:3b:b2:1f:a5:eb:65 root@sshserver-VirtualBox (RSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key.pub
2048 cd:72:8c:7c:65:50:76:5f:62:9e:3b:b2:1f:a5:eb:65 root@sshserver-VirtualBox (RSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_dsa_key
1024 05:7f:d7:46:47:15:64:dd:6f:73:a2:b6:30:5c:72:0d root@sshserver-VirtualBox (DSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_dsa_key.pub
1024 05:7f:d7:46:47:15:64:dd:6f:73:a2:b6:30:5c:72:0d root@sshserver-VirtualBox (DSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_ecdsa_key
256 6b:e9:79:0a:e8:73:4c:0f:dd:8e:0b:53:ab:a5:3a:50 root@sshserver-VirtualBox (ECDSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_ecdsa_key.pub
256 6b:e9:79:0a:e8:73:4c:0f:dd:8e:0b:53:ab:a5:3a:50 root@sshserver-VirtualBox (ECDSA)
sshserver-VirtualBox ~ #
So jetzt zur Frage wieso sind hier immer 2 Keys angelegt? wenn doch eh der Inhalt der selbe ist. Die Keys dienen ja dazu um die Echtheit des Server zu identifizieren, also ein "man in the middle" angriff abzuwehren.
Grüße Max
erst mal code:
sshserver-VirtualBox ~ # ls -la /etc/ssh/
total 176
drwxr-xr-x 2 root root 4096 Nov 19 19:16 .
drwxr-xr-x 143 root root 12288 Dec 20 19:21 ..
-rw-r--r-- 1 root root 125749 Apr 2 2012 moduli
-rw-r--r-- 1 root root 1667 Nov 19 19:16 ssh_config
-rw-r--r-- 1 root root 2487 Nov 19 18:53 sshd_config
-rw------- 1 root root 668 Nov 19 18:22 ssh_host_dsa_key
-rw-r--r-- 1 root root 615 Nov 19 18:22 ssh_host_dsa_key.pub
-rw------- 1 root root 227 Nov 19 18:22 ssh_host_ecdsa_key
-rw-r--r-- 1 root root 187 Nov 19 18:22 ssh_host_ecdsa_key.pub
-rw------- 1 root root 1675 Nov 19 18:22 ssh_host_rsa_key
-rw-r--r-- 1 root root 407 Nov 19 18:22 ssh_host_rsa_key.pub
-rw-r--r-- 1 root root 302 Jan 10 2011 ssh_import_id
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key
2048 cd:72:8c:7c:65:50:76:5f:62:9e:3b:b2:1f:a5:eb:65 root@sshserver-VirtualBox (RSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key.pub
2048 cd:72:8c:7c:65:50:76:5f:62:9e:3b:b2:1f:a5:eb:65 root@sshserver-VirtualBox (RSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_dsa_key
1024 05:7f:d7:46:47:15:64:dd:6f:73:a2:b6:30:5c:72:0d root@sshserver-VirtualBox (DSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_dsa_key.pub
1024 05:7f:d7:46:47:15:64:dd:6f:73:a2:b6:30:5c:72:0d root@sshserver-VirtualBox (DSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_ecdsa_key
256 6b:e9:79:0a:e8:73:4c:0f:dd:8e:0b:53:ab:a5:3a:50 root@sshserver-VirtualBox (ECDSA)
sshserver-VirtualBox ~ # ssh-keygen -l -f /etc/ssh/ssh_host_ecdsa_key.pub
256 6b:e9:79:0a:e8:73:4c:0f:dd:8e:0b:53:ab:a5:3a:50 root@sshserver-VirtualBox (ECDSA)
sshserver-VirtualBox ~ #
So jetzt zur Frage wieso sind hier immer 2 Keys angelegt? wenn doch eh der Inhalt der selbe ist. Die Keys dienen ja dazu um die Echtheit des Server zu identifizieren, also ein "man in the middle" angriff abzuwehren.
Grüße Max