Segurança SFTP: não é possível verificar a identidade de um IP

0

Quando me conecto a sftp://10.116.202.136 via Nautilus, recebo esta mensagem:

Can't verify the identity of “10.116.202.136 (10.116.202.136)”.

This happens when you log in to a computer the first time.

The identity sent by the remote computer is 
“xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx”.

If you want to be absolutely sure it is safe to continue, 
contact the system administrator.

E eu tenho duas opções: Cancel e Login anyway

Esta questão levanta esta questão para mim:

Quais são os riscos em potencial para mim quando estou usando sftp em uma rede pública?

    
por ar2015 26.07.2016 / 03:14

1 resposta

0

Este modelo é chamado de confiança na primeira utilização . Você é obrigado a verificar manualmente a identidade do servidor ao qual está se conectando pela primeira vez. Depois de verificar, o cliente SFTP armazenará o valor localmente e nas conexões subsequentes, verifique se a identidade do servidor está automaticamente comparando-a com o valor armazenado. Se ele mudar, ele exibirá um aviso de um possível ataque man-in-the-middle.

Você deve verificar a assinatura do servidor por meio de um canal separado (se for público, por exemplo, verificando o site HTTPS que lista seu valor ou sugerido ao entrar em contato com o administrador do sistema) e compará-lo com o exibido pelo Cliente SFTP.

Se você não verificar, estará correndo o risco de se conectar a um servidor hostil, que pode ter versões diferentes / modificadas dos arquivos, se baixar, ou revelar o conteúdo dos arquivos enviados para o arquivo (malicioso). proprietário do servidor.

    
por techraf 26.07.2016 / 03:36