কোনও পাবলিক এসএসএইচ কী-তে একটি পাসফ্রেজ আছে কিনা তা কীভাবে বলবেন


13

এটি সম্ভবত একটি নুব প্রশ্ন, তবে আমি কীভাবে নির্ধারণ করতে পারি যে জনসাধারণের এসএসএইচ কী আমাকে কোনও পাসফ্রেজ দিয়েছে কিনা?

আমাদের এমন একটি পরিস্থিতি রয়েছে যেখানে আমি ব্যবহারকারীদের জন্য এসএসএইচ কী তৈরি করছি না, তবে আমি নিশ্চিত করতে চাই যে আমি একটি সার্ভারে রাখা প্রতিটি এসএসএইচ কী-এর একটি পাসফ্রেজ রয়েছে, তবে আমি অনুভব করি যে পাসফ্রেজটি ব্যক্তিগত কী-এর একমাত্র অংশ part

ধন্যবাদ!

উত্তর:


27

এটি এমন কী নয় যা আপনি জনসাধারণের অর্ধেক কী থেকে নির্ধারণ করতে পারেন। এমনকি যদি আপনি এটি নির্ধারণ করতে পারেন, তবে ব্যবহারকারীকে পরবর্তীকালে এটি অপসারণ করা থেকে বিরত রাখতে হবে?

আপনি কীটির ব্যক্তিগত দিক থেকে পাসফ্রেজ সরিয়ে ফেললে, জনসাধারণের দিকটি পরিবর্তন হয় না।


7

কোনও প্রাইভেট কীতে পাসের বাক্যাংশ রয়েছে কিনা তা আপনি বলতে পারবেন না।


3
আরও সঠিকভাবে, পাবলিক কীগুলির পাস বাক্যাংশ নেই। শুধুমাত্র ব্যক্তিগত কীগুলি করে।
স্বুগান

-2

আমি মনে করি পাসফ্রেজটি প্রাইভেট কীটির সিঙ্ক্রোনাস এনক্রিপশন তাই পাবলিক কীকে প্রভাবিত করবে না। প্রযুক্তিগতভাবে এটি কোনও কীকে প্রভাবিত করে না, কারণ এটি কেবল ব্যক্তিগত কী এর ডেটা এনক্রিপ্ট করছে।

পাসফ্রেজগুলির প্রয়োজনীয়তার বিষয়ে আপনার যদি নীতি থাকে, আপনি এসএসএইচ-এজেন্ট এবং এজেন্ট ফরওয়ার্ডিং সম্পর্কিত নীতিও স্থাপন করতে চাইতে পারেন যেহেতু এই সকেটটি সুরক্ষা দেওয়ার জন্য ইউনিক্স ফাইলের অনুমতি ছাড়াই বেশি সুরক্ষা ছাড়াই / টিএমপি-তে ssh-এজেন্ট প্রক্রিয়াটি অ্যাক্সেস করতে ব্যবহৃত হয় stores এটা।


আমি বিশ্বাস করি না যে কীটি / টেম্পে এনক্রিপ্ট করা না রয়েছে। আমি বিশ্বাস করি এটি মেশিনে মূল মেশিনে সংরক্ষিত রয়েছে যা ব্যবহারকারীরা এই পর্যায়ে প্রবেশ করেছিল।
জেমস

দুঃখিত, আপনি ঠিক বলেছেন, একটি এনক্রিপ্ট করা কী / tmp এ সঞ্চয় করা নেই। Ssh- এজেন্ট সকেটটি / tmp- এ সঞ্চিত থাকে এবং যে কেউ ইউনিক্স পারম সহ অ্যাক্সেস করতে পারে সে বলেছিল যে সকেট আপনার জন্য ssh-এজেন্টের কীগুলি ব্যবহার করতে পারে। সুরক্ষার জন্য এখনও বেশ বড় উদ্বেগ।
জেমস
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.