---
title: "FTP och SFTP (med ssh2)"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/28720-ftp-och-sftp-med-ssh2"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "ps"
published: "2001-10-30T16:55:00.000Z"
updated: "2001-11-06T15:18:00.000Z"
replies: 18
views: 603
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/28720-ftp-och-sftp-med-ssh2"
---

# FTP och SFTP (med ssh2)

## #1 — ps, 2001-10-30T16:55Z

Om man har tillgång så antar jag att det är lätt att sniffa vad som skickas fram och tillbaka från en FTP.
Men hur är det med SFTP, om jag sätter upp en sådan server, kan de(n) som sniffar få reda på nån relevant information, typ plocka hela filen, filnamn, storlek osv.. eller är det skyddat?
Total skickad information antar jag att det måste gå att sniffa hur man än gör?

Permalänk: https://www.webforum.nu/p/28720

## #2 — GunnarD, 2001-10-30T18:14Z

Med ftp skickas allt i klartext.

Med sftp skickas allt krypterat, och om jag minns rätt så är det olika krypteringsnycklar varje gång man kopplar upp sig.

Permalänk: https://www.webforum.nu/p/404370

## #3 — ps, 2001-10-30T20:06Z

Ja jo stämmer precis det..
Så det är väl knappast troligt att det går att få fram mer information än hur stora filer som har skickats och hur mycket.

Permalänk: https://www.webforum.nu/p/404371

## #4 — stoffe-2k, 2001-10-30T21:17Z

Man kan se allt... :l

Permalänk: https://www.webforum.nu/p/404372

## #5 — Robban, 2001-10-31T12:39Z

Kan man se allt? Med SSH2? Hur menar du att det skulle gå till?

Permalänk: https://www.webforum.nu/p/404373

## #6 — stoffe-2k, 2001-10-31T13:06Z

SSH2 är redan knäckt, man måste patcha till 2.9.x om man vill vara säker en vecka till... 
 [www.openssh.com](http://www.openssh.com)

Permalänk: https://www.webforum.nu/p/404374

## #7 — ps, 2001-10-31T16:39Z

Jaha jaja, men förutsatt att man håller sig updaterad med diverse patcher.. då ska det väl inte gå att se nåt som skickas.. :q

Den som sniffar har ingen direkt access till nån av datorerna det skickas mellan, utan plockar det nånstans på vägen vid nån gateway ell router skulle jag tro.

Permalänk: https://www.webforum.nu/p/404375

## #8 — GunnarD, 2001-11-01T10:23Z

Jag kör med ssh 3.0.1!

Har alltid kört den finska varianten (orginalet?) eftersom den är gratis för icke kommersiellt bruk, finns på ftp.ssh.com.

Sedan är ju fråga om vilken av SSH's krypteringsmetoder som är knäckta, och eftersom man byter nycklar mellan varje gång så är det rätt mycket jobb.

Permalänk: https://www.webforum.nu/p/404376

## #9 — jsundin, 2001-11-01T11:40Z

<http://www.openssh.com/security.html> 

Jag kan faktiskt inte hitta vad det är som skulle vara så farligt? Det enda jag ser är ngn devel-snapshot som aldrig släpptes som hade lite problem..

Okej, förutom en jättegammal innan-2.2.0 - 7 feb - där man kunde återskapa session keys - vilket aldrig funkade i praktiken ändå eftersom man inte kan ansluta hur snabbt som helst med openssh.

Det där med att man kunde logga in utan lösenord för användare med lösenord kortare än 3 tecken var juh bara "riktiga" ssh..

Permalänk: https://www.webforum.nu/p/404377

## #10 — OlleBoop, 2001-11-01T11:45Z

Stoffe-2k,
men ar du version 2 av sshprotokollet eller version 2 av någon sshklient?

Permalänk: https://www.webforum.nu/p/404378

## #11 — stoffe-2k, 2001-11-01T12:19Z

Server mjukvaran även i SSH2x har haft ett antal säkerhets brister bara det senaste kvartalet.. :l

Permalänk: https://www.webforum.nu/p/404379

## #12 — OlleBoop, 2001-11-01T12:44Z

Då omformulerar jag.
Menar du version 2 av sshprotokollet eller version 2 av någon sshmjukvara? ;)

Permalänk: https://www.webforum.nu/p/404380

## #13 — stoffe-2k, 2001-11-01T13:19Z

"Båda"

Permalänk: https://www.webforum.nu/p/404381

## #14 — jsundin, 2001-11-01T16:42Z

Okej, nu blir jag nyfiken, jag har fortfarande inte lyckats hitta någon bugg i OpenSSH som möjliggjort man-in-the-middle-attacker (för det var väl sådana ps frågade om)..

Det va ngn gammal version som skapade förutsägbara nycklar, men det krävde fruktansvärt ideala förhållanden.

Sedan var det ngn bugg som gjorde att man kunde gå runt IP-blockning på servern - men alla med lite självrespekt kör juh trots allt en firewall av något slag just för sånt.

Och om man kan sniffa äldre versioner av openssh - finns det ngn exploit, eller är det ytterligare en sån där "teoretisk" bugg?

Permalänk: https://www.webforum.nu/p/404382

## #15 — OlleBoop, 2001-11-01T20:16Z

\*också skapligt nyfniken\*

Permalänk: https://www.webforum.nu/p/404383

## #16 — ps, 2001-11-01T21:49Z

Om man kör tex <http://www.vandyke.com/products/vshell/>  så borde det väl bli rejält säkert?

Nån som vet ev andra liknande (och billigare) mjukvara?

Permalänk: https://www.webforum.nu/p/404384

## #17 — stoffe-2k, 2001-11-02T15:26Z

Var tämligen säker på att ettercap kunde sniffa SSH2 trafik oxå...

Permalänk: https://www.webforum.nu/p/404385

## #18 — ps, 2001-11-02T21:57Z

> Var tämligen säker på att ettercap kunde sniffa SSH2 trafik oxå...

Nej det klarar inte ssh2, "bara" ssh1.

Permalänk: https://www.webforum.nu/p/404386

## #19 — Robban, 2001-11-06T15:18Z

Och med SSH1 så får man, vad jag förstår, en varning om någon försöker med "man in the middle", så man är inte helt utlämnad där heller (om man har kunskaperna att avgöra vad diverse varningar har för innebörd).

Permalänk: https://www.webforum.nu/p/404387

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/28720-ftp-och-sftp-med-ssh2
