<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenSSL исключен из числа обязательных зависимостей OpenSSH</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html</link>
    <description>Разработчики проекта OpenBSD объявили (http://undeadly.org/cgi?action=article&amp;sid=20140430045723) о переводе сборки OpenSSH с поддержкой OpenSSL из  обязательных зависимостей в категорию опциональных возможностей. Отныне появилась возможность собрать OpenSSH без привязки к OpenSSL (добавлена сборочная опция &quot;OPENSSL=no&quot;) за счёт сокращения числа поддерживаемых шифров. При сборке без OpenSSL в OpenSSH будут доступны только алгоритмы curve25519, aes-ctr, chacha и ed25519. Из планов на будущее также отмечается дальнейшее увеличение самодостаточности OpenSSH.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://undeadly.org/cgi?action=article&amp;sid=20140430045723&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=39683&lt;br&gt;</description>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (Michael Shigorin)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#82</link>
    <pubDate>Thu, 15 May 2014 17:27:40 GMT</pubDate>
    <description>&amp;gt; port knocking вообще обходится тупым сканированием портов&lt;br&gt;&lt;br&gt;Здрасьте, так без последовательности он малоинтересен.&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#81</link>
    <pubDate>Thu, 15 May 2014 11:24:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;         --hashlimit 1/min --hashlimit-burst 3 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; # log ssh above limits &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; iptables -A INPUT -p tcp --dport ssh -m state --state NEW -m &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; limit --limit 3/min &#092; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;         -j LOG --log-prefix &apos;ssh_flood:&apos; &lt;br&gt;&amp;gt;&amp;gt; это практически сразу обходится использованием ботнета &lt;br&gt;&amp;gt; port knocking вообще обходится тупым сканированием портов, если не городить FSM типа &lt;br&gt;&amp;gt; &quot;стукни сюда&quot;, потом жди 20 секунд и &quot;сюда&quot;, а потом &quot;вот &lt;br&gt;&amp;gt; сюда&quot;, со сбросом состояния в исходное при нарушении.&lt;br&gt;&lt;br&gt;а вообще у меня всё на ключах, пароль подбирать бесполезно&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#80</link>
    <pubDate>Thu, 15 May 2014 11:22:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; iptables -A INPUT -p tcp --dport ssh -m state --state NEW &#092; &lt;br&gt;&amp;gt;&amp;gt;         -m hashlimit --hashlimit-name &apos;ssh&apos; &lt;br&gt;&amp;gt;&amp;gt; --hashlimit-mode srcip &#092; &lt;br&gt;&amp;gt;&amp;gt;         --hashlimit 1/min --hashlimit-burst 3 &lt;br&gt;&amp;gt;&amp;gt; -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; # log ssh above limits &lt;br&gt;&amp;gt;&amp;gt; iptables -A INPUT -p tcp --dport ssh -m state --state NEW -m &lt;br&gt;&amp;gt;&amp;gt; limit --limit 3/min &#092; &lt;br&gt;&amp;gt;&amp;gt;         -j LOG --log-prefix &apos;ssh_flood:&apos; &lt;br&gt;&amp;gt; это практически сразу обходится использованием ботнета &lt;br&gt;&lt;br&gt;port knocking вообще обходится тупым сканированием портов, если не городить FSM типа &quot;стукни сюда&quot;, потом жди 20 секунд и &quot;сюда&quot;, а потом &quot;вот сюда&quot;, со сбросом состояния в исходное при нарушении.&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (XoRe)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#79</link>
    <pubDate>Wed, 07 May 2014 18:03:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; кто рекомендовал?&lt;br&gt;&amp;gt;&amp;gt; те же анонимы) &lt;br&gt;&amp;gt; я так понимаю, доказать, что это были те же, тебя не затруднит. &lt;br&gt;&amp;gt; изволь.&lt;br&gt;&lt;br&gt;Вот этот приятель :)&lt;br&gt;&lt;br&gt;http://www.opennet.ru/~Аноним&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (arisu)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#78</link>
    <pubDate>Wed, 07 May 2014 10:35:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; кто рекомендовал?&lt;br&gt;&amp;gt; те же анонимы)&lt;br&gt;&lt;br&gt;я так понимаю, доказать, что это были те же, тебя не затруднит. изволь.&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (XoRe)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#77</link>
    <pubDate>Wed, 07 May 2014 10:28:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; нет, просто OpenSSL всегда говном была.&lt;br&gt;&amp;gt;&amp;gt; Просто до heartbleed на попытки сделать что-то свое в криптографии рекомендовали &quot;не &lt;br&gt;&amp;gt;&amp;gt; изобретай велосипед, используй openssl&quot;.&lt;br&gt;&amp;gt;&amp;gt; А сейчас &quot;openssl - поделие криворукого студента&quot;.&lt;br&gt;&amp;gt; кто рекомендовал?&lt;br&gt;&lt;br&gt;те же анонимы)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (arisu)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#76</link>
    <pubDate>Wed, 07 May 2014 03:21:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; нет, просто OpenSSL всегда говном была.&lt;br&gt;&amp;gt; Просто до heartbleed на попытки сделать что-то свое в криптографии рекомендовали &quot;не &lt;br&gt;&amp;gt; изобретай велосипед, используй openssl&quot;.&lt;br&gt;&amp;gt; А сейчас &quot;openssl - поделие криворукого студента&quot;.&lt;br&gt;&lt;br&gt;кто рекомендовал?&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (XoRe)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#75</link>
    <pubDate>Tue, 06 May 2014 21:10:25 GMT</pubDate>
    <description>&amp;gt; нет, просто OpenSSL всегда говном была.&lt;br&gt;&lt;br&gt;Просто до heartbleed на попытки сделать что-то свое в криптографии рекомендовали &quot;не изобретай велосипед, используй openssl&quot;.&lt;br&gt;А сейчас &quot;openssl - поделие криворукого студента&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL исключен из числа обязательных зависимостей OpenSSH (arisu)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/95672.html#74</link>
    <pubDate>Tue, 06 May 2014 03:57:23 GMT</pubDate>
    <description>&amp;gt; А чем Вы пользуетесь, стесняюсь спросить.&lt;br&gt;&lt;br&gt;смотря для чего. есть polarssl, например. а чистых криптолиб ещё больше.&lt;br&gt;</description>
</item>

</channel>
</rss>
