The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Настройка SSH для использования только заслуживающих доверия..., opennews (??), 07-Янв-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Настройка SSH для использования только заслуживающих доверия..."  +2 +/
Сообщение от Аноним (-), 07-Янв-15, 22:02 
я бы просто запретил доступ извне к компу и все. а в сети просто не светить важные данные. и все. обычно прокладка между клавой и монитором всегда самая слабая часть))
Ответить | Правка | Наверх | Cообщить модератору

8. "Настройка SSH для использования только заслуживающих доверия..."  +1 +/
Сообщение от Аноним (-), 07-Янв-15, 22:15 
> я бы просто запретил доступ извне к компу и все.

Круто. А как сервером в вон том датацентре в буржуиндии управлять? Лично ехать к буржуям в датацентр? Это долго, дорого и утомительно.

Ответить | Правка | Наверх | Cообщить модератору

11. "Настройка SSH для использования только заслуживающих доверия..."  +/
Сообщение от Аноним (-), 07-Янв-15, 22:47 
У меня для тебя есть патриотичное решение ))
Ответить | Правка | Наверх | Cообщить модератору

21. "Настройка SSH для использования только заслуживающих доверия..."  +1 +/
Сообщение от Аноним (-), 08-Янв-15, 18:15 
> У меня для тебя есть патриотичное решение ))

Наверное предложение поселиться жить в каком-нибудь датацентре. Спасибо, но что-то не хочется: там холодно и сервера воют как реактивный самолет.

Ответить | Правка | Наверх | Cообщить модератору

17. "Настройка SSH для использования только заслуживающих доверия..."  +3 +/
Сообщение от pavlinux (ok), 08-Янв-15, 02:12 
А накой хрен тебе супер шифрование, если сервак в жопе мира,
доступно втыкание клавы, снятие дампа диска, и не факт, что
весь трафик не дампит АНБ
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

22. "Настройка SSH для использования только заслуживающих доверия..."  +/
Сообщение от Аноним (-), 08-Янв-15, 18:20 
> весь трафик не дампит АНБ

Так пусть дампят шифрованный то, мне не жалко. А беспаливно что-то куда-то воткнуть ... ну, если ты креативный тип - отруби модули HID и прочая. Прикинь как товарищмайоры будут рады такому западлу? :) И case open детектор нехило бы настроить.

Кстати говоря, это эффективный метод завернуть атаки типа badUSB в ряде случаев. Если USBшный 3G свисток похакали и там ВНЕЗАНО отросла USB клава - хаксоров может ждать злой облом если свисток воткнут в нечто типа TL3020 с опенврт, где модуля HID тупо нет. Ну получил ты там клаву. И чего?

Ответить | Правка | Наверх | Cообщить модератору

16. "Настройка SSH для использования только заслуживающих доверия..."  +1 +/
Сообщение от XoRe (ok), 08-Янв-15, 01:01 
> я бы просто запретил доступ извне к компу и все.

Доступ изнутри тоже надо запретить.
127.0.0.1 обязательно закрыть фаерволлом!
А то там 3306, 22, 9000, и т.д. порты светят на всю 127.0.0.0/8

Насчет прокладки - да, но настройка безопасных протоколов - это тоже делается "прокладкой".

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

29. "Настройка SSH для использования только заслуживающих доверия..."  –2 +/
Сообщение от Аноним (-), 09-Янв-15, 13:10 
вот и я о том же. кстати если трафик реально снимают то и шифрование ваше не поможет. поскольку алгоритмывсе известные и анб давно похакало их вскрытие. ну как впрочем и наши. но вот беда достойного шифрования нет пока на горизонте.
Ответить | Правка | Наверх | Cообщить модератору

43. "Настройка SSH для использования только заслуживающих доверия..."  +/
Сообщение от Аноним (-), 10-Янв-15, 10:57 
> достойного шифрования нет пока на горизонте.

Нас посетили крЮтые Ыксперды по шифрованию.

Ответить | Правка | Наверх | Cообщить модератору

57. "Настройка SSH для использования только заслуживающих доверия..."  +/
Сообщение от XoRe (ok), 21-Янв-15, 13:58 
> вот и я о том же. кстати если трафик реально снимают то
> и шифрование ваше не поможет. поскольку алгоритмывсе известные и анб давно
> похакало их вскрытие. ну как впрочем и наши. но вот беда
> достойного шифрования нет пока на горизонте.

До Сноудена "мозг не включай, шифрованию доверяй".
После "мозг не включай, ничему не доверяй".
Некоторые вещи (типа выключенного мозга) никогда не выходят из моды, как классика


Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру