on voit que les utilisateurs sont en principe
identifiables par leur clé publique asymétrique
ET par leur IP
ici le controle d'IP d'une clé s'applique à celui d'une autre clé
moralité: il faut quand meme avoir une ip autorisée
pour une autre clé, at avoir la bonne clé privée
pour rentrer
bref, seul un de vos "amis" peut se faire passer pour un autre de vos amis, s'il a la clé privé de l'autre (peu probable)
# il faut avoir une IP autorisée et une clé privée quand meme
Posté par Anonyme . En réponse à la dépêche Faille dans OpenSSH 2.5.x et 2.9.x. Évalué à 10.
http://cert.uni-stuttgart.de/archive/bugtraq/2001/09/msg00259.html(...)
on voit que les utilisateurs sont en principe
identifiables par leur clé publique asymétrique
ET par leur IP
ici le controle d'IP d'une clé s'applique à celui d'une autre clé
moralité: il faut quand meme avoir une ip autorisée
pour une autre clé, at avoir la bonne clé privée
pour rentrer
bref, seul un de vos "amis" peut se faire passer pour un autre de vos amis, s'il a la clé privé de l'autre (peu probable)