本帖最后由 VisualEleven 于 2011-11-11 23:51:02 编辑

解决方案 »

  1.   

    谢谢oyljerry的关注
    这个并不是黑客技术,很多IT运维审计的产品都有这个功能,我想这些产品利用了某种漏洞绕过了ssh加密
    从而得到了明文,期待CSDN上有此方面经验的热心朋友解惑
      

  2.   

    不知道ssh翻墙转发 能否得到ssh明文,网上说跳板机能做到,期待高手解答
      

  3.   

    原理我已经搞明白了
    说的好听点 叫ssh代理、转发
    说的不好听叫ssh劫持、中间人欺骗
    它之所以能解析是因为欺骗客户端连他,得到了客户端得密钥,从而进行解析
    ssh1的 密钥认证存在漏洞,ssh2已经修复
    感兴趣的朋友可以去研究Dsniff,开源的ssh 劫持软件,似乎不支持ssh2,用ssh1成功劫持并监听整个
    ssh会话
      

  4.   

    我已经实现了ssh、telnet、ftp的会话监控
      

  5.   

    ssh只是特定方式下的审计,并不能完全审计
    广告而已,别迷信
      

  6.   

    ssx属于通用的(套接层)加密技术,提供的安全性非常有限(仅在网络结构本身安全,套接层通讯可控条件下,保证数据包传输安全)对于原始数据本身进行加密后再传输,才能更好保障数据安全