• [^] # Re: déjà forte

    Posté par . En réponse au message Authentification forte openssh. Évalué à 2.

    Concernant la faille de OpenSSH sur Debian, est ce que l'utilisation d'une passphrase permet de réduire l'ouverture de la faille?
    Non
    La faille rend possible la découverte de la clé par une attaque en force brute car le nombre de clés possibles est beaucoup plus réduit que normalement.


    Et, est ce que la passphrase peut être découverte grâce à la faille? (Je n'y ai pas pensé, je vais devoir tout refaire).
    Inutile, une fois que la clé a été découverte, elle peut être utilisée sans passphrase.