The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD устранено 5 уязвимостей, включая критическую root..., opennews (??), 23-Дек-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от sergm (??), 23-Дек-11, 22:56 
Мда...
За использование telnetd надо автоматически выполнять rm / -rf .

Неужели кто то это дело еще использует?

Ответить | Правка | Наверх | Cообщить модератору

9. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Аноним (-), 23-Дек-11, 23:48 
> Мда...
> За использование telnetd надо автоматически выполнять rm / -rf .
> Неужели кто то это дело еще использует?

С точки зрения безопасности, telnet ничем не лучше FTP. Вы уже научили жизни всех любителей FTP?

Ответить | Правка | Наверх | Cообщить модератору

14. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Дек-11, 00:20 
> С точки зрения безопасности, telnet ничем не лучше FTP.

Неправда, поскольку ftp бывает анонимный r/o (а у некоторых если и бывает, то только такой).  Хотя в качестве такого транспорта он уступает http по эффективности при прицельной закачке и rsync -- при вакуумной...

Ответить | Правка | Наверх | Cообщить модератору

16. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Аноним (-), 24-Дек-11, 00:38 
> Неправда, поскольку ftp бывает анонимный r/o (а у некоторых если и бывает, то только такой).  Хотя в качестве такого транспорта он уступает http по эффективности при прицельной закачке и rsync -- при вакуумной...

Вот и непонятно, нафига он нужен, такой красивый.
Если выкинуть анонимный фтп, останется довольно широкая область его применения на шаред-хостингах и выделенных серваках веб-хостинга, для заливки файлов CMS и прочего контента.
Правда, наиболее умные админы таки разделяют базы паролей для SSH и FTP. Но проблем FTP это не исправляет. В отличие от малопопулярного FTPS.

Ответить | Правка | Наверх | Cообщить модератору

19. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Дек-11, 02:34 
> Вот и непонятно, нафига он нужен, такой красивый.

Для анонимной r/o файлопомойки, по которой можно пошариться в т.ч. из консоли более-менее комфортным образом и утащить не только один-другой файлик, а и кусок дерева.  Узкая специфичная ниша, конечно.

Ответить | Правка | Наверх | Cообщить модератору

111. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +2 +/
Сообщение от Аноним (-), 25-Дек-11, 04:38 
> Для анонимной r/o файлопомойки, по которой можно пошариться в т.ч. из консоли
> более-менее комфортным образом и утащить не только один-другой файлик, а и
> кусок дерева.  Узкая специфичная ниша, конечно.

Вот только мелкие файлы по FTP сливать-заливать уныло чуть более чем полностью. В протоколе нет пайплайнинга, зато есть много обменов с сервером туда-сюда. Поэтому в случае небольших файлов оверхед на обмен с сервером сильно перевешивает саму передачу файлов и КПД получается как у паровоза.

Ответить | Правка | Наверх | Cообщить модератору

21. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от nobody (??), 24-Дек-11, 04:04 
>> С точки зрения безопасности, telnet ничем не лучше FTP.
> Неправда, поскольку ftp бывает анонимный r/o (а у некоторых если и бывает,
> то только такой).  Хотя в качестве такого транспорта он уступает
> http по эффективности при прицельной закачке и rsync -- при вакуумной...

бывает ещё sftp, если что, и это совсем не тоже самое что телнет )

или vsftpd в чруте с виртуальными пользователями..

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

41. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от z2206 (ok), 24-Дек-11, 12:19 
> С точки зрения безопасности, telnet ничем не лучше FTP. Вы уже научили
> жизни всех любителей FTP?

Таки лучше.
http://tools.ietf.org/html/rfc2941
И я не про kerberos.


Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

17. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от PnD (??), 24-Дек-11, 00:47 
  Один мой знакомый ратовал за telnet|ftp over ssl|ipsec|etc., довольно таки обоснованно тыча пальцем в некоторые "особенности" openssh-демона. Т.к. сие есть гемор, считаю более прагматичным обходиться "вторым фактором" (ну там резать доступ по ip и т.п.).
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

20. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 24-Дек-11, 02:38 
> Один мой знакомый ратовал за telnet|ftp over ssl|ipsec|etc., довольно
> таки обоснованно тыча пальцем в некоторые "особенности" openssh-демона.

Если он при этом ратовал за over ipsec, то это вызывает как минимум лёгкое недоумение.

> считаю более прагматичным обходиться "вторым фактором"

ЕМНИП в openssh ремотный рут был всё же один, во фрёвом telnetd он был тоже минимум один (вот этот, хотя смутно припоминаются и более ранние проблемы).  Неиспользуемый софт и читают редко.  А хорошая защита чего-то, что должно ещё и работать -- в т.ч. эшелонированная.

Ответить | Правка | Наверх | Cообщить модератору

27. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  –1 +/
Сообщение от nill (?), 24-Дек-11, 10:23 
Через IPSec нормально
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру