สมมติว่าฉันให้กุญแจ SSH สาธารณะแก่ฉันบางคน id_rsa.pub และเขา / เธอติดตั้งลงบนเซิร์ฟเวอร์ที่ไม่ปลอดภัยและฉันถูกขอให้เข้าสู่ระบบ
กระบวนการล็อกอินเกี่ยวข้องกับการส่งรหัสส่วนตัวของฉันไปยังเซิร์ฟเวอร์ที่ถูกบุกรุกหรือไม่?
ถ้าใช่ตอนนี้ผู้โจมตีสามารถเข้าถึงคีย์ SSH ส่วนตัวของฉันได้และนั่นก็น่ากลัว
ถ้าไม่เช่นนั้นทำไมฉันเห็นบรรทัดนี้ในเอาต์พุต ssh -vvv:
debug1: Server accepts key: pkalg ssh-rsa blen 277
นี่หมายความว่ามีการส่งรหัสส่วนตัวไปยังเซิร์ฟเวอร์และยอมรับ
ฉันเข้าใจผิดเกี่ยวกับปัญหาหรือไม่
ssh
แต่ถูกสับสนโดยข้อความแก้ปัญหาที่ปล่อยออกมา คำตอบจาก @ pjc50 ดูเหมือนจะให้ความมั่นใจว่าฉันกำลังมองหา