• [^] # Re: SSH != SSL

    Posté par (site web personnel) . En réponse au message [HeartBleed] Quels certificats mettre à jour ?. Évalué à 1.

    Il n'y a que les clefs privés, voir les mots de passe qui craignent vraiment, pas la partie publique...

    Si ta machine était sur le net ET avait un serveur utilisant TLS (je ne sais pas si SSLv3 était touché), alors toute zone mémoire a pu être touchés DONT la clef SSH et les mots de passe.

    Donc, oui, tu peux avoir a changer la clef SSH de certains serveurs. Après, il faut voir parce que si tu as mis à jour rapidement, je ne suis pas sur que les petits aient été attaqués. Par exemple, dans mon université, il a pour le moment été décidé de ne pas ré-initialiser les 40000 mot de passe ! Cela peut être plus facile à dire qu'à faire.