SSH2 Csatlakozás PHP-val biztonságosan
Sziasztok!
SSh2re szeretnék phpval biztonságosan csatlakozni mutatom is lentebb mire gondoltam.
Eddig így csatiztam:
$connect=ssh2_connect("ip",22);
ssh2_auth_password($connect,"username","password");
Ugye itt nincs titkosítva se a user se a pass szóval akinek már a php vagy csak egy kis rés van és megvan az már turkálhat.Valami hasonlót szeretnék:
$user="md5kód";
$pass="md5kór";
$connect=ssh2_connect("ip",22);
ssh2_auth_password($connect,md5($user),md5($pass) );
De ez az md5 szerű nem működik talán az ssh nem tudja visszakódolni az md5őt?
Kérlek segítsetek.
Köszönőm
■ SSh2re szeretnék phpval biztonságosan csatlakozni mutatom is lentebb mire gondoltam.
Eddig így csatiztam:
$connect=ssh2_connect("ip",22);
ssh2_auth_password($connect,"username","password");
Ugye itt nincs titkosítva se a user se a pass szóval akinek már a php vagy csak egy kis rés van és megvan az már turkálhat.Valami hasonlót szeretnék:
$user="md5kód";
$pass="md5kór";
$connect=ssh2_connect("ip",22);
ssh2_auth_password($connect,md5($user),md5($pass) );
De ez az md5 szerű nem működik talán az ssh nem tudja visszakódolni az md5őt?
Kérlek segítsetek.
Köszönőm
Jól sejted nem tudja.
Kulcs?
Ez a kulcs mire jó esetleg tudnál róla többet írni?
Köszi
itt is írnak róla
Biztonsagosan
A helyes megoldas az ilyen feladatok megoldasara az ugynevezett privilege separation elv alkalmazasa, azaz van a hatterben egy programod (API), ami jol definialt feladatokat hajlando csak vegrehajtani, nem pedig barmit (ssh modra). Ezen az API-n keresztul cimzed meg a celgepet.
Ami a kerdest illeti, nem, az SSH nem tudja "visszakodolni" az md5-ot, hiszen miert is tudna, ha ugy lett kitalalva, hogy ne lehessen visszakodolni? (Egyiranyu titkositas.) Alapvetoen a plaintext jelszot kell az SSH-nak odaadnod vagy mint javasoltak, kulcsos autentikaciot kell alkalmazni, de biztonsag szempontjabol semmit nem javit a dolgon, mert a kulcsot is ki lehet nyerni.
Erről eszembe jutott egy régi
Nem tudom, a kérdezőnek mire kell az ssh, de ezek fényében akár az is előfordulhat, hogy esélye sincs változtatni rajta. :-(
SSH
Na ebben nem lennék ennyire
Egyébként lehet, hogy félreértettél: nem az API ellen szólottam volt... :-)
Kerdes
De egyáltalán hogy jutott