Portál AbcLinuxu, 11. května 2025 20:57

Dotaz: RSA klic 1024, 2048, nebo 4096kb

23.3.2012 21:30 Lubos
RSA klic 1024, 2048, nebo 4096kb
Přečteno: 910×
Odpovědět | Admin
Ahoj, mam jednoduchy dotaz. Jak silny rsa klic ma "jeste" smysl. Chci ho pouzit pro prihlasovani sshcke pord rootem na verejnou ip. Tusim, ze mi nekdo rikal, ze 2048kb staci, rad si prectu Vas nazor, nebo doporuceni.

Diky Lubos
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.3.2012 23:17 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: RSA klic 1024, 2048, nebo 4096kb
Odpovědět | | Sbalit | Link | Blokovat | Admin
2048 stačí
LangPa avatar 23.3.2012 23:40 LangPa | skóre: 12 | blog: LangPavel | Hradec Králové
Rozbalit Rozbalit vše Re: RSA klic 1024, 2048, nebo 4096kb
Odpovědět | | Sbalit | Link | Blokovat | Admin
Záleží na tom, co se chrání, obecně: čím delší, tím lepší :-)

Pro nějaký hosting je "neprolomitelná" kombinace klíč (jakýkoliv, třeba 2kb) a hlavně zakázané heslo.

Proti trafficu - trapným pokusům botů - pomůže jakákoliv metoda "security by obscurity", třeba jiný port (nebo port knocking, ale to už je extrém...).

Pokud má měkdo opravdu spadeno, jsou jiné a jednodušší způsoby. Louskat klíč je jedno z posledního (roboti zkouší plain heslo slovníkem), spíš ho někdo šikovně ukradne pokud je cíl vytipovaný, klidně i s notebookem nebo dneska už i telefonem, že, takže pak na klíč ještě heslo... :-)

A když už průnik nastane, je fajn mít logy na jiném serveru na který je zase jiný klíč na jiném místě s jiným heslem... vivat paranoia :-D
LangPa avatar 23.3.2012 23:46 LangPa | skóre: 12 | blog: LangPavel | Hradec Králové
Rozbalit Rozbalit vše Re: RSA klic 1024, 2048, nebo 4096kb
Odpovědět | | Sbalit | Link | Blokovat | Admin
jinak klíč 2048kb jsem ještě neviděl, to stačí určitě :-D

Klíč se ukládá často v base64 a 2048 bitů odpovídá 343 ASCII znakům (nebo 342? už nevím.. 2048/6).
25.3.2012 14:02 Lubos
Rozbalit Rozbalit vše Re: RSA klic 1024, 2048, nebo 4096kb
Ahoj, diky vsem za nazor, vygeneruju 2048.

Diky Lubos

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.