Concernant la faille de OpenSSH sur Debian, est ce que l'utilisation d'une passphrase permet de réduire l'ouverture de la faille?
Non
La faille rend possible la découverte de la clé par une attaque en force brute car le nombre de clés possibles est beaucoup plus réduit que normalement.
Et, est ce que la passphrase peut être découverte grâce à la faille? (Je n'y ai pas pensé, je vais devoir tout refaire).
Inutile, une fois que la clé a été découverte, elle peut être utilisée sans passphrase.
[^] # Re: déjà forte
Posté par netsurfeur . En réponse au message Authentification forte openssh. Évalué à 2.
Non
La faille rend possible la découverte de la clé par une attaque en force brute car le nombre de clés possibles est beaucoup plus réduit que normalement.
Et, est ce que la passphrase peut être découverte grâce à la faille? (Je n'y ai pas pensé, je vais devoir tout refaire).
Inutile, une fois que la clé a été découverte, elle peut être utilisée sans passphrase.