The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Угрожающий рост количества атак на SSH серверы., opennews (?), 15-Май-08, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "OpenNews: Угрожающий рост количества атак на SSH серверы."  +/
Сообщение от John the User (?), 17-Май-08, 07:56 
>использование аутентификации по публичному ключу

Таким хреновым советчикам надо больно е*нуть в бубен за такие советы учитывая уязвимость в дебиановском OpenSSL и геморрой с этими самыми ключами, мать их.

Ответить | Правка | Наверх | Cообщить модератору

82. "OpenNews: Угрожающий рост количества атак на SSH серверы."  +/
Сообщение от tiger (??), 19-Май-08, 14:44 
>>использование аутентификации по публичному ключу
>
>Таким хреновым советчикам надо больно е*нуть в бубен за такие советы учитывая
>уязвимость в дебиановском OpenSSL и геморрой с этими самыми ключами, мать
>их.

"уязвимость в дебиановском OpenSSL" это проблема исключительно тех кто пользуется дебианбейсд фигней, а также самим дебианом. Не нужно так резко отзываться о людях которые выбрали более адекватные дистрибутивы ;-)

Ответить | Правка | Наверх | Cообщить модератору

86. "IA: openssh-blacklist"  +/
Сообщение от Michael Shigorinemail (ok), 28-Май-08, 17:29 
>"уязвимость в дебиановском OpenSSL" это проблема исключительно тех
>кто пользуется дебианбейсд фигней, а также самим дебианом.

Если бы...

>Не нужно так резко отзываться о людях
>которые выбрали более адекватные дистрибутивы ;-)

Теперь представьте себе, что на хосте с более адекватным дистрибутивом размещён публичный ключик, при генерации которого мощность множества секретных ключей была сведена к 98301.  Причём вероятность распределена заведомо неравномерно, особенно для пользователя root.  Бишь всё это неплохо перебирается в обозримое время.

Так что если кто вдруг ещё не воспользовался утилитой для поиска увечных ключей, принесённых пользователями лучшего дистрибутива всех времён и народов (tm) или там самопопулярного дистрибутива всех времён и народов (tm) -- предлагаю заглянуть сюда:
http://wiki.debian.org/SSLkeys#head-45e521140d6b8f2a0f96a115...

PS: в Owl и ALT Linux тем временем обкатывается оригинальный вариант openssh, который с несущественными накладными расходами отбрасывает такие ключи "на лету": http://openwall.com/lists/oss-security/2008/05/27/3

PPS: надеюсь, для разработчиков Debian это будет урок насчёт того, что здравый смысл поклонением инструментарию (полиси, whatever) не заменяется.

Ответить | Правка | Наверх | Cообщить модератору

87. "sshd из inetd"  +/
Сообщение от Лена (??), 01-Июн-08, 20:39 
А чего никто до сих пор не предложил вызывать sshd из inetd? У inetd есть возможность лимитировать количество соединений с одного IP с минуту, например одно или два соединения в минуту.
Ответить | Правка | Наверх | Cообщить модератору

88. "sshd из inetd"  +/
Сообщение от Pahanivoemail (ok), 03-Июн-08, 14:30 
>А чего никто до сих пор не предложил вызывать sshd из inetd?
>У inetd есть возможность лимитировать количество соединений с одного IP с
>минуту, например одно или два соединения в минуту.

Ны как вариант ты потеряещь сервер если inetd глюканет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру