• [^] # SSH / SSL ...

    Posté par . En réponse au journal I.E. pour UNIX ???. Évalué à 4.

    Si besoin je peux vous eclairer sur l'insecurite apportée par SSH et SSL.

    la crypto de SSH et SSL sécurise les données des utilisateurs. L'admin, lui, veut sécuriser son réseau.

    SSH permet de creer des tunnels et donc de relier un reseau d'entreprise normalement sécurisé au poste adsl mal géré à la maison d'un employé.

    SSL : la plupart des proxys ne peuvent rien en faire (justement parce que c'est chiffré) et du coup utilisent la méthode CONNECT qui consiste a juste forwarder le traffic. Du coup avec un serveur SSH tournant sur le port 443 on peut de nouveau utiliser SSH et d'autres outils de tunneling.

    Bref il existe des outils pour empecher cela de manière plus souple, mais SSH comme SSL par défaut permettent de traverser les parefeux. Certes on peut aussi le faire avec de l'encapsulation HTTP ou UDP (dns...) mais c'est moins simple que SSL ou SSH.