Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: VCore en 22 Junio 2011, 06:20 am



Título: [SSH]Key, puedo usarla?
Publicado por: VCore en 22 Junio 2011, 06:20 am
Buenas, tengo la siguiente duda:

Si yo por ejemplo me encuentro un archivo que tiene una key de este estilo:
ssh-rsa AAAAB3Nz[...]GueisJZLtgsLPuw== root@miequipo

¿Puedo usarla para conectarme al equipo donde encontre esta key? ¿Como?


Título: Re: [SSH]Key, puedo usarla?
Publicado por: el-brujo en 22 Junio 2011, 12:17 pm
depende del tipo de key que sea, si es la pública no te sirve de nada, si es la privada y tiene monado acceso por key puedes entrar sin contraseña (de hecho la key sería la "contraseña", la llave para entrar).


Título: Re: [SSH]Key, puedo usarla?
Publicado por: VCore en 22 Junio 2011, 19:59 pm
Dentro del mismo servidor encontré un script en el que usan rsync para conectarse a otro server. Para ello usan SSH con llaves.

El tema es que yo encontré esta llave bajo el directorio raiz ( "/" ) y hay otras en la carpeta del home del usuario en la carpeta "/home/usuario/.ssh/" pero no puedo acceder a ellas porque no tengo permisos (aún  :P)

¿Como puedo saber si la que encontré yo es pública o privada?


Título: Re: [SSH]Key, puedo usarla?
Publicado por: tragantras en 25 Junio 2011, 12:44 pm
hmm interesante topic

A ver, hay 2 archivos relacionados con la conexión ssh por llaves, están:
id_rsa
id_rsa.pub


el primero hace relación a la llave privada, y el segundo a la llave pública

el id_rsa.pub se coloca en el servidor remoto al que te quieres conectar (con el nombre de (authorized_keys), y mediante el primero (id_rsa) te autentificas.

Si quieres conectarte a ese servidor, debería de estar esa clave en $user/.ssh/authorized_keys, pero además necesitarías la llave privada, sin las 2 no te puedes conectar. Lo importante es tener la clave privada.