Misak
Я никогда не буду легаси - у меня часы Omega, BMW в два раза дешевле и кошка. Так что я на хайпе
Eugene
Раз в месяц то можно в хипстерской бургерной
Согласен. Блэк мамба мне понравилась
Anonymous
Привет есть кто в ssh глубоко разбирается?
Anonymous
Да)
Misak
Задавай и убегай
Anonymous
Смотрите в ssh, сначала идет dh, а потом уже rsa, так вот вопрос в том, при аунтентификации по паролям зачем нужен rsa?
Misak
Там же это немного по другому называется, ты просто алгоритмы назвал
Anonymous
Как?
Anonymous
Сессионный ключ по dh генерится
Demetrius
Дх делает сессион ключ
Сергей
Смотрите в ssh, сначала идет dh, а потом уже rsa, так вот вопрос в том, при аунтентификации по паролям зачем нужен rsa?
Для обмена данными для создания шифрованного тоннеля, в котором ты уже по паролю будешь аутентифицироваться.
Anonymous
Нет
Demetrius
А рса просто аутентифицирует
Anonymous
Я спросил кто глубоко разбирается
Anonymous
А вот
Misak
Я не оч спец, но да, там фазы обмена ключами и создания туннеля
Сергей
Сначала тоннель, а потом уже всякие пароли
Anonymous
А рса просто аутентифицирует
Ну ок, но если аунтификация по паролю а не по ключам то зачем rsa? Там то же рандомное число генерится?
Demetrius
Ога хротовая нора
Misak
А алгоритмы могут отличаться
Anonymous
Сначала тоннель, а потом уже всякие пароли
Я спросил кто глубоко разбирается, а не так машина едет потому что двигатель везет
Anonymous
Илья
мы тут все по виланам
Demetrius
Почитай рфц там оч аодробно
Anonymous
Лол)
Илья
Почитай рфц там оч аодробно
и написано теми кто разбирается
Anonymous
мы тут все по виланам
Да я вижу, а потом на зарплаты жалуетесь
Сергей
и написано теми кто разбирается
Для тех, кто разбирается
Сергей
Да я вижу, а потом на зарплаты жалуетесь
Мы не жалуемся, мы смеёмся нашим зарплатам в лицо.
Сергей
Иногда до слёз
Сергей
Я спросил кто глубоко разбирается, а не так машина едет потому что двигатель везет
Это типа как спросить "почему Raisecom не даёт использовать vlan_id 4095?"
Eugene
это Иннакентий чтоли, реинкарнация, доебаться решил разбираемся или не разбираемся?
Misak
Для dh один вилан, для rsa - другой
Misak
Нужно больше секурити - куенку
Demetrius
А curve тогда для чего?
Eugene
Нужно больше секурити - куенку
и ваергвардом любимым сверху приправить
Misak
А curve тогда для чего?
Это уже эмпиэлэс
Demetrius
Поли
Misak
Надо бы знать уже
Misak
А то люди сразу нас раскусили, сборище жалующихся на зарплаты токсов
Demetrius
Где он там кто про ссш спрашивал. Оставь все как есть сильно много умно накрутишь у тебя потом ни один клиент не подключится
Eugene
ну мы ж не любим когда нам это вот так явно в лицо тычут
Misak
Ну надо же оправдывать ожидания
Eugene
и доебываются Л2 это или Л3 или ваще ссш
Eugene
да ладн ладн, вот нате мою вторую щеку, ебашьте
Demetrius
Ссш это конечно же л2
Demetrius
Любой тунель л2
Ilya
Никогда такого не было и вот опять!
Ivan
Ну надо же оправдывать ожидания
что днс не тестируешь?
Eugene
давайте сначала разберемся что есть сущности пароль и аутентификация
Eugene
копнём в глубину
Eugene
ну чтоб разбираться в конце концов хоть в чем-нибудь
Ilya
ну ёб их мать
Anonymous
Что значит «аутентификация по паролям» в ssh?
Когда пароль вводишь от сервера или оборудования
Anonymous
Логин и пароль
Misak
что днс не тестируешь?
я фряху поставил, потом решили делать эникаст и на центос перейти
Yury
Когда пароль вводишь от сервера или оборудования
Ну так к ssh эта пара никакого отношения не имеет
Misak
это вообще не дело ссш же
Yury
Туннель к моменту ввода пароля уже построен
Misak
у ссш только один пароль может быть, от ключа
Anonymous
Ну так к ssh эта пара никакого отношения не имеет
Можно аунтификацию по ключам, когда ты генеришь публичный и закрытый
Yury
С помощью RSA для аутентификации
Misak
по моему нет
Eugene
Что за чушь?)
ты не понял тонкий намёк
Anonymous
С помощью RSA для аутентификации
Ты можешь на сервер без ппроля заходить
Misak
аутентификация в системе к ссш отношение имеет очень косвенное
Anonymous
Опять-таки, это уже не к ssh вопрос
Rsa зачем нужен когда не по паролям?
Anonymous
Ой когда не по ключам
Yury
RSA нужен для создания шифрованного ssh туннеля
Misak
оба всегда нужны, но ты опять называешь протоколы, причем старые
Yury
Как тебя железка уже после этого будет аутентифицировать-вопрос второй
Yury
Dh генерит ключи, RSA аутентифицирует стороны туннеля
Misak
Dh генерит ключи, RSA аутентифицирует стороны туннеля
генерит или просто для секурного обмена?