> Mudar a porta vc pode, e soh vc ir no /etc/sshd/sshd_config e mudar a
> configura��o da mesma. Agora mudar de protocolo de tranporte ai j� at�
onde
> eu sei n�o tem como, pois os mesmo s�o bem diferentes, enquanto o tcp e
> orientado a conex�o o udp n�o, e o ssh e um protocolo que deve ser
> tranportado por um protocolo orientado a conex�o, que no caso e o tcp.


At� porque na minha humilde opni�o, usar UDP tornaria o protocolo menos
confi�vel.
Hoje com o TCP, quando � fechada a primeira conex�o h� uma troca de chaves
assim�tricas para em seguida haver a troca de chaves sim�trias que ap�s
algum tempo � modificada. O qu�o confi�vel ficaria a troca de chaves
sim�tricas que � usada na criptografia dos dados numa conex�o UDP?
Lembrando-se que ter uma sess�o estabelecida garante (em teoria) uma maior
confian�a.

Em teoria porque existe um tipo de ataque ao SSH (e outros programas que
trocam chaves) que � inevit�vel chamado man-in-the-middle. Uma boa forma de
desconfiar � se a partir da primeira conex�o o cliente pedir para confirmar
uma 'fingerprint' (que significa que ela mudou, o que n�o � normal a n�o ser
que vc reinstale do zero o SSHD)

Att,
Marcus Lima
Consultor de Seguran�a
Aker Security Solutions - Regiona RJ/ES
www.aker.com.br

---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.529 / Virus Database: 324 - Release Date: 15/10/2003

---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a