Ciao a tutti. Ho sviluppato una shell remota che permette l'autenticazione remota delle utenze.
Tale autenticazione avviene in chiaro e vorrei rafforzarla applicando un sistema di crittografia.
Avevo pensato di crittografare la password generando un hash tramite md5 ma in caso di sniffing l'attacker non avrebbe bisogno di sapere la vera password autenticandosi direttamente sul server con l'hash intercettato.
Come fare allora? Crittografia a chiave pubblica? Se si come si implementa?
Il linguaggio utilizzato è Python ma il problema credo sia comune a tutti i linguaggi.
Saluti.

Rispondi quotando
