共有
  • 記事へのコメント11

    • 注目コメント
    • 新着コメント
    その他
    tetsutalow
    tetsutalow セットアップ済みOSイメージにsshサーバ鍵が入ってるなんて珍しくない話なので、新しく受け取ったらまず鍵を作り直すくらいの自衛はするべき。こうして事業者側で対応してもらえるのは有難いけど。

    2016/04/27 リンク

    その他
    y-kawaz
    y-kawaz ホストキーが共通なことによる脅威ってDNS汚染や偽メールとかと絡めた成りすまし(WEBならフィッシング的な)くらいしか思いつかんのだが、他になんかある?通信の盗聴や改竄とかには多分影響ない気がする。

    2016/04/27 リンク

    その他
    hnw
    hnw たしかにプロによる深刻度の判断が聞きたい事案。DH鍵交換してるはずなので盗聴は無理だと思う。中間者攻撃が可能なので危険は危険だけど、それを言ったらSSH接続1回目とかどうせ皆油断してるでしょって話かと。

    2016/04/27 リンク

    その他
    burnworks
    burnworks 意図して使いまわすってのはあると思うけど意図せずそうなってるのは問題だと思う

    2016/04/27 リンク

    その他
    fashi
    fashi うーん…

    2016/04/27 リンク

    その他
    gabugabukun
    gabugabukun おっとこれは・・・

    2016/04/27 リンク

    その他
    psne
    psne :/

    2016/04/27 リンク

    その他
    y___u
    y___u wow

    2016/04/27 リンク

    その他
    hamasyou_bot
    hamasyou_bot メモ: さくらのクラウドにおいて共通のSSHホスト鍵が使用されている問題 by @suzukis on @Qiita

    2016/04/27 リンク

    その他
    kazuhooku
    kazuhooku 深刻度はどの程度なんだろ? パスワード認証使ってる場合はパスワードが漏れるのかな。公開鍵認証使ってれば盗聴すらできない?

    2016/04/27 リンク

    その他
    masaruyokoi
    masaruyokoi ウチのは古くから使っているので2010年のssh host key だったのだが、一応再生成しておいた。

    2016/04/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    さくらのクラウドにおいて共通のSSHホスト鍵が使用されている問題 - Qiita

    公式アナウンスはこちら 【重要】SSHホスト鍵の再作成のお願い。 注意:~公式アナウンスの手順ではFreeB...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事