Zum Inhalt springen

mido5090

Mitglieder
  • Gesamte Inhalte

    4
  • Benutzer seit

  • Letzter Besuch

  1. mido5090

    DMZ und VPN

    Hey Leute, ich habe im Internet 2 unterschiedliche Schaubilder (Netzwerkinfrastrukturen) gesehen und bin nun völlig verwirrt, was die "richtige" Lösung ist. Variante 1: LAN -> Router -> FW -> | DMZ | -> FW -> VPN -> Router -> Internet Variante 2: LAN -> FW -> Router -> | DMZ | -> FW -> Router -> VPN -> Internet Ich blicks jetzt nicht mehr
  2. Hallo Kollegen/innen, ich habe eine Frage zum RSA-Fingerprint-Ablauf beim SSH-Protokoll (Version 2). So wie ich das verstanden habe, funktioniert es wie folgt. 1. Der Client versucht eine Verbindung zum Server aufzubauen (erstmalige Verbindung) 2. Der Server erzeugt von seinem Host-Key ein Schlüsselpaar 3. Der Server schickt seinen öffentl. Schlüssel an den Client 4. Der Client erzeugt einen Fingerprint von dem Schlüssel (Putty macht das automatisch) und zeigt diesem dem Client an. 5. Der User des Client's ruft den Administrator des Servers an, und vergleicht den Fingerprint des Schlüssels mit dem Fingerprint des Servers. Was mich an der ganzen Sache stört ist folgendes. Das Authentifikationsverfahren soll Man-in-the-middle Angriffe verhindern. Falls nur der Schlüssel ohne Parameter und sonstiges geschickt wird, wäre es kein wirkungsvoller Schutz. Zwar stimmen die Hash-Funktionen überein, dass hindert aber den MITM nicht daran, trotzdem die Verbindung umzuleiten. Ich bin der Meinung, dass der Server nicht nur den öffentl. Schlüssel schickt. Kennt sich jemand mit dem genauen Ablauf der Authentifikation aus? Ich finde in keiner Quelle eine detaillierte Eklärung. mfg Mido

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...