我有一个ssh客户端连接到ssh服务器。我想调查他们之间发生了什么,所以我想用tcpdump转储流量,然后用Wireshark来分析它。然而,我读到我不能解密流量转储,即使我有对客户端和服务器的根访问-这是Diffie-Hallman算法的一个特性。所以我有另一个想法:也许我可以把客户端和服务器配置成不加密对话的方式?或者让他们用一些琐碎的算法加密它,这样我就可以解密它了?
有可能吗?
发布于 2017-09-20 18:15:54
以下是我有时使用的调试技术,当我无法对服务器的特定用户进行SSH时。在服务器(以root用户身份)上,运行以下命令:
/bin/sshd -p <listening port> -D -d -e现在,在试图到达服务器的客户机上:
ssh <user>@<host> -p <listening port> -vvvv此时,您可以返回到您的服务器,并查看它在stdout中显示的内容。
https://unix.stackexchange.com/questions/393460
复制相似问题