SSH is een zeer populaire security tool bij systeembeheerders en security professionals. De software maakt het mogelijk om op een versleutelde manier in te loggen op een client, en op afstand via een shell commando's op de andere machine uit te voeren. Omdat SSH met encryptie werkt is het voor afluisteraars zo goed als onmogelijk om wachtwoorden of commando's te achterhalen, ook al wordt de (internet)verbinding afgetapt. Verder authenticeert het de server waardoor de kans op een "man-in-the-middle" aanval afneemt.
Het is echter de vraag hoe verstandig het is om SSH te gebruiken. Gebruikers kunnen de tool zeer eenvoudig misbruiken en ook systeembeheeders schieten vaak met SSH enorme gaten in hun eigen beveiliging. Daarnaast behoort SSH volgens het SANS Instituut tot een van de meest aangevallen services op het internet. Dit artikel beschrijft waarom mensen SSH implementeren, wordt er naar port forwarding gekeken en met wat voor soort aanvallen men te maken kan krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.