小编Gur*_*ngh的帖子

使用 SSH 密钥登录未知/受损服务器不是很危险吗?

假设我向某人提供了我的公共 SSH 密钥 id_rsa.pub,并且他/她将其安装在受到威胁的服务器上,然后我被要求登录。

登录过程是否涉及将我的私钥发送到受感染的服务器?

如果是,那么攻击者现在可以访问我的私人 SSH 密钥,这很可怕。

如果没有,那么为什么我会在 ssh -vvv 输出中看到这一行:

debug1: Server accepts key: pkalg ssh-rsa blen 277
Run Code Online (Sandbox Code Playgroud)

这意味着私钥已发送到服务器,并且它接受了它。

我误解了这个问题吗?

ssh public-key public-key-encryption

10
推荐指数
2
解决办法
3104
查看次数

标签 统计

public-key ×1

public-key-encryption ×1

ssh ×1