Я пытаюсь подключиться к серверу. Я подключаюсь к нему и добавляю файл или два, затем отключаюсь. Я только что получил это сообщение при подключении к новой машине:

The authenticity of host 'mytestingserver.com (111.22.129.1)' can't be established.
Are you sure you want to continue connecting (yes/no)? 

Если я нажму « yes я смогу выполнять свои обычные задачи. Однако существуют ли такие опасности, как:

Позволит ли ответ « yes этому серверу подключиться к моему компьютеру и причинить мне вред?

Мне известен этот пост, в котором говорится, что No one without the private key corresponding to fingerprint 97:8c:1b:f2:6f:14:6b:5c:3b:ec:aa:46:46:74:7c:40 can decode what you send.

Меня не волнует, что я посылаю, я просто боюсь, что что-то может закрасться обратно в мой компьютер через это соединение.

2 ответа2

2

Позволит ли ответ «да» этому серверу подключиться к моему компьютеру и причинить мне вред?

Как правило, нет. С чего бы это? Так же, как посещение любого случайного веб-сайта, нет ничего, что бы неявно открывало какой-то бэкдор для его посещения.

(Конечно, есть вероятность, что у клиента ssh может быть ошибка, которая делает это возможным, и такие ошибки часто обнаруживаются в веб-браузерах, но ssh по сравнению с ними незначителен, и поэтому его клиентский код был тщательно проверен с течением времени.)

Меня не волнует, что я отправляю

Вы отправляете свой пароль, например, и различные файлы, которые вы упомянули ранее.

MITM-атаки не так часты на практике, но не слишком сложны для тех, кто использует ту же локальную сеть или работает у вашего интернет-провайдера, поэтому разумно защититься от них, потому что злоумышленник не просто получит данные, но может также использовать его против вас, например, подключиться к вашему серверу с вашим паролем и уничтожить вещи.

(Помните Firesheep? Большинство людей не сказали бы, что они отправляют что-то секретное в Facebook, но в то же время никому не нравится, когда кто-то узнает их пароль. Таким образом, серверы HTTPS также имеют свои собственные ключи, которые должны быть проверены; веб-браузеры просто используют "центры сертификации" вместо того, чтобы спрашивать каждого пользователя.)

Я просто боюсь, что что-то может проникнуть обратно в мой компьютер через это соединение.

Единственный способ, которым сервер может управлять клиентом, - это если у клиента есть такая функция (ssh нет) или ошибка, которая сделала это возможным (ssh нет, хотя веб-браузеры часто делают это).

Тем не менее, некоторые другие средства удаленного подключения, такие как удаленный рабочий стол в Windows, действительно есть функции , которые позволили бы на доступе к файлам сервер хранятся на клиентском компьютере, но те должны быть включены вручную, а также предупреждение показано , что явно упоминает все что сервер мог сделать.

1

@ Grawity правильно - это не создает канал, который кто-то может вернуться в вашу систему.

Цель этого предупреждения состоит в том, чтобы предотвратить атаку «Человек посередине», то есть на другой компьютер, который притворяется сервером для вас, а вы - сервером.

Если вы ранее не подключались к серверу, возможно, это нормально для подключения (не гарантировано, и через некоторые границы это будет MITM-правительство, так что это зависит от вашего, если вы обеспокоены этим). НО ЕСЛИ ЭТО ВНЕШНЕЕ ПОКАЗЫВАЕТСЯ, КОГДА ВЫ ПОДКЛЮЧИЛИСЬ К СИСТЕМЕ ДО, И ВЫ НЕ ЗНАЕТЕ ИЗМЕНЕНИЯ, КОТОРОЕ БЫЛО ПРИЧИНИТЬ ЭТО (как переустановка сервера или воссоздание ключей SSH), не подключайтесь.

Если вы используете открытый / закрытый ключи, удаленный сайт не сможет получить ваш пароль, поскольку он не отправлен.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .