Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Unsicherheit durch /etc/ssh Dateien

Diskussion: Unsicherheit durch /etc/ssh Dateien im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo! Wenn jemand die Dateien aus /etc/ssh/ eines bestimmten Rechners hat, zB aus einem Backup, hätte er dann die ...

Antwort
Alt 21.08.11, 15:41   #1 (permalink)
 
Registriert seit: 06.03.11
DaXpert Leistung: Facit NTK
Likes: 0
Standard Unsicherheit durch /etc/ssh Dateien

Anzeige

Hallo!

Wenn jemand die Dateien aus /etc/ssh/ eines bestimmten Rechners hat, zB aus einem Backup, hätte er dann die Möglichkeiten sich über SSH ohne Passwort einzuloggen?

DaXpert ist offline   Mit Zitat antworten
Alt 21.08.11, 18:44   #2 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

nicht ohne weiteres ... aber es ist ein gravierendes sicherheitsrisiko ... der host key der maschine sollte definitiv gewechselt werden, und alle user sollten den alten key nicht länger als gültig ansehen
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.08.11, 00:29   #3 (permalink)
Themenstarter
 
Registriert seit: 06.03.11
DaXpert Leistung: Facit NTK
Likes: 0
Standard

und ein konkretes Problem damit wäre was?
DaXpert ist offline   Mit Zitat antworten
Alt 22.08.11, 04:23   #4 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

naja ... der host key dient zur identifizierung des hosts für SSH clients ... wenn ich den host key habe, kann ich einem user ein fakesystem für deines vor machen ...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 22.08.11, 11:41   #5 (permalink)
Themenstarter
 
Registriert seit: 06.03.11
DaXpert Leistung: Facit NTK
Likes: 0
Standard

Und das Einloggen auf anderen Systemen mit hinterlegtem Key, würde das gehen? Wobei ich schon gesehen habe, der Key von root sieht anders aus.
DaXpert ist offline   Mit Zitat antworten
Alt 22.08.11, 13:19   #6 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Muss ich den dafuer nicht noch extra in authorized_keys von $user hinterlegt haben?
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 22.08.11, 13:27   #7 (permalink)
Themenstarter
 
Registriert seit: 06.03.11
DaXpert Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von Chromatin Beitrag anzeigen
Muss ich den dafuer nicht noch extra in authorized_keys von $user hinterlegt haben?
ja, nehmen wir an, es war root.
DaXpert ist offline   Mit Zitat antworten
Alt 22.08.11, 13:43   #8 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

stelle dir vor jemand stellt seinen eigenen sshd auf ... identifiziert sich dem user gegenüber als deine kiste (er hat den key, also kann er das) ... und akzeptiert jeden login der ihm angeboten wird (er kann vermutlich nicht prüfen ob dein key gültig ist) ... jedem normalen user wird vermutlich recht schnell auffallen, dass zum beispiel seine dateien nicht da sind, etc ... aber je nach dem wie der rechner genutzt wird, könnte es jetzt einige sicherheitsprobleme geben ... wird der rechner z.b. als tunnel endpunkt genutzt um von unsicheren WLANs aus zu surfen, fällt dir der austausch des systems evtl zu spät auf, und sensible daten wurden bereits mitgelesen ... wenn das bei einem automatischen backup passiert, das via SCP daten pushen will, landen die daten auf dem system des angreifers ...

möglicherweise wird das originalsystem dadurch nicht angreifbar, aber es wäre dennoch ratsam besagten schlüssel für ungültig zu erklären ...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 22.08.11, 14:20   #9 (permalink)
Themenstarter
 
Registriert seit: 06.03.11
DaXpert Leistung: Facit NTK
Likes: 0
Standard

das man damit ein fake-sytem bauen kann ist mir klar.
ich meinte das eher sich als Client ausgeben zu können, zb bei rsync. die keys von /ssh und root unterscheiden sich aber.

Geändert von DaXpert (22.08.11 um 14:25 Uhr)
DaXpert ist offline   Mit Zitat antworten
Alt 22.08.11, 17:01   #10 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

du kannst mit dem key keinen login auf dem system durchführen, aber möglicherweise auf anderen systemen wenn du hostbasierte identifikation nutzt ...

kurzum: das ist ein private key ... er wurde kompromitiert ... das schlüsselpaar muss ungültig gemacht werden bevor irgendwem eine böse idee kommt die er damit umsetzen will ...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 22.08.11, 20:39   #11 (permalink)
Themenstarter
 
Registriert seit: 06.03.11
DaXpert Leistung: Facit NTK
Likes: 0
Standard

wie gehts das hostbasiert? ich kenn das nur von usern und ihrem /.ssh
DaXpert ist offline   Mit Zitat antworten
Alt 23.08.11, 03:25   #12 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

ssh host based auth - Google-Suche
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Unsicherheit durch /etc/ssh Dateien
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61