Tunnel ssh et putty
Le
Tr
Bonjour à tous,
sur un poste windows il y a putty
sur un poste linux il y a openssh
le linux écoute sur un port, et lorsque putty va se connecter openssh
répond etc.
j'ai regardé un peu le début du dialogue entre les deux, dans les
trames, et il y a une partie non cryptée:
à la source:
CONNECT www.lesite.fr:22 http/1.1 HOST: www.lesite.fr:22
Proxy-Authorization: Basic
puis
SSH-2.0-PuTTY_Release_0.60
puis une liste de protocoles de cryprage il me semble
côté serveur cible:
HTTP/1.1 200 Connection established
SSH-2.0-OpenSSH_5 etc
échange de protocoles
existe-t-il des moyens pour que ces trames soient cryptées elles aussi
ou qu'on n'ait pas moyen de les tracer, ou de les faire disparaitre etc
toutes pistes bienvenues
merci beaucoup!
--
Pas d'bras, pas d'chocolat! (tronqué)
tranquille.xav@gmail.com
sur un poste windows il y a putty
sur un poste linux il y a openssh
le linux écoute sur un port, et lorsque putty va se connecter openssh
répond etc.
j'ai regardé un peu le début du dialogue entre les deux, dans les
trames, et il y a une partie non cryptée:
à la source:
CONNECT www.lesite.fr:22 http/1.1 HOST: www.lesite.fr:22
Proxy-Authorization: Basic
puis
SSH-2.0-PuTTY_Release_0.60
puis une liste de protocoles de cryprage il me semble
côté serveur cible:
HTTP/1.1 200 Connection established
SSH-2.0-OpenSSH_5 etc
échange de protocoles
existe-t-il des moyens pour que ces trames soient cryptées elles aussi
ou qu'on n'ait pas moyen de les tracer, ou de les faire disparaitre etc
toutes pistes bienvenues
merci beaucoup!
--
Pas d'bras, pas d'chocolat! (tronqué)
tranquille.xav@gmail.com

Poser une question


Manifestement, ce n'est pas tout.
Tes programmes passent par un proxy HTTP, tu n'en as pas parlé.
est-ce important pour ma question?
je voudrais supprimer le dialogue (ou le masquer) en clair entre putty
et openssh...
peut-être autre chose que putty, ou un autre type de tunnel moins
bavard...
--
Respecter la liberté d'expression n'est pas seulement respecter celui
qui s'exprime mais aussi celui qui écoute. (Réflexion)
Oui.
Le dialogue entre PuTTY et OpenSSH est entièrement chiffré. C'est le
dialogue entre PuTTY et le proxy HTTP qui ne l'est pas.
ah oui, effectivement...
et ce dialogue où l'openssh répond ça:
SSH-2.0-OpenSSH_5.1p1 Debian-5
est-ce qu'on peut "expliquer" à openssh de se taire?
--
Moi, je suis pour que tu aies le choix. (Politique)
Non, c'est l'entête du protocole.