prueba

Suite de Aprendizaje Interactivo: Bandit OverTheWire

Bandit Learning Suite

Interactive Lab
Reto de Autenticación Segura

La Llave del Servidor Privado

Hasta ahora, te has conectado a Bandit usando siempre contraseñas tradicionales de texto plano. Sin embargo, en el mundo real, los servidores de producción se protegen de manera mucho más robusta utilizando **criptografía asimétrica** y **llaves SSH**.

Como bandit13, no recibirás la contraseña del siguiente nivel. En su lugar, encontrarás un archivo de identidad privada en tu directorio de inicio llamado sshkey.private. Deberás emplearlo de manera adecuada para ganarte el acceso como bandit14.

Fase 1 Localizar

Inspecciona tu home con ls -la y descubre el archivo sshkey.private.

Fase 2 Proteger (Permisos)

Asegura tu llave privada. SSH se negará a utilizar llaves con permisos muy abiertos (644). Requiere chmod 600.

Fase 3 Infiltración

Conéctate vía SSH usando el flag de identidad ssh -i hacia localhost.

Comandos Rápidos

Sintaxis del Acceso Seguro

Loguearse con llave:
ssh -i sshkey.private bandit14@localhost -p 2220
Corregir Permisos:
chmod 600 sshkey.private

Criptografía Asimétrica: ¿Cómo funcionan las llaves SSH?

Comprende de forma intuitiva y visual el protocolo de desafío-respuesta.

Cliente (bandit13)

sshkey.private
Canal SSH Establecido

Servidor (bandit14)

authorized_keys

Fase 1: Ofrecimiento

Al iniciar la sesión mediante ssh -i sshkey.private, el cliente envía un aviso indicando que posee una llave con una firma específica.

Anatomía de una Llave Privada RSA

Format PEM

Al ejecutar cat sshkey.private, verás un bloque estructurado por dos delimitadores estandarizados del estándar RFC 7468. En medio se halla un bloque de datos cifrados Base64.

—–BEGIN RSA PRIVATE KEY—– MIIEpAIBAAKCAQEA3WkcT7IWhFc9aPaaQmQDdgzuXCv+ppZHa++buSkN+gg0tc
r7Fw8NLGa5+Uzec2rEg0WmeevB13AIoYp0MZyETq46t+jk9puNwZwIt9XgBZuf
… [Bloque de Cifrado Base64 Omitido para Simulación] …
—–END RSA PRIVATE KEY—–

Inspector de Permisos SSH

SSH requiere de forma obligatoria que tu llave privada solo sea legible por ti. Selecciona los permisos abajo para ver la respuesta:

Selecciona una configuración para probar la respuesta del demonio SSH.

Terminal de Infiltración: Paso a Paso

Extrae la contraseña final usando los comandos reales de SSH.

Paso 1 / 5
Estado de Conexión

Comprobación del Entorno

Usuario activo: bandit13
Directorio: /home/bandit13
bandit13@bandit:~$ TERMINAL
Selecciona la acción correcta:
Acción procesada con éxito