The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Настройка SSH для использования только заслуживающих доверия..., opennews (??), 07-Янв-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Настройка SSH для использования только заслуживающих доверия..."  +1 +/
Сообщение от Аноним (-), 07-Янв-15, 22:15 
> я бы просто запретил доступ извне к компу и все.

Круто. А как сервером в вон том датацентре в буржуиндии управлять? Лично ехать к буржуям в датацентр? Это долго, дорого и утомительно.

Ответить | Правка | Наверх | Cообщить модератору

11. "Настройка SSH для использования только заслуживающих доверия..."  +/
Сообщение от Аноним (-), 07-Янв-15, 22:47 
У меня для тебя есть патриотичное решение ))
Ответить | Правка | Наверх | Cообщить модератору

21. "Настройка SSH для использования только заслуживающих доверия..."  +1 +/
Сообщение от Аноним (-), 08-Янв-15, 18:15 
> У меня для тебя есть патриотичное решение ))

Наверное предложение поселиться жить в каком-нибудь датацентре. Спасибо, но что-то не хочется: там холодно и сервера воют как реактивный самолет.

Ответить | Правка | Наверх | Cообщить модератору

17. "Настройка SSH для использования только заслуживающих доверия..."  +3 +/
Сообщение от pavlinux (ok), 08-Янв-15, 02:12 
А накой хрен тебе супер шифрование, если сервак в жопе мира,
доступно втыкание клавы, снятие дампа диска, и не факт, что
весь трафик не дампит АНБ
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

22. "Настройка SSH для использования только заслуживающих доверия..."  +/
Сообщение от Аноним (-), 08-Янв-15, 18:20 
> весь трафик не дампит АНБ

Так пусть дампят шифрованный то, мне не жалко. А беспаливно что-то куда-то воткнуть ... ну, если ты креативный тип - отруби модули HID и прочая. Прикинь как товарищмайоры будут рады такому западлу? :) И case open детектор нехило бы настроить.

Кстати говоря, это эффективный метод завернуть атаки типа badUSB в ряде случаев. Если USBшный 3G свисток похакали и там ВНЕЗАНО отросла USB клава - хаксоров может ждать злой облом если свисток воткнут в нечто типа TL3020 с опенврт, где модуля HID тупо нет. Ну получил ты там клаву. И чего?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру