The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В результате атаки Windigo вредоносным ПО поражены более 25 ..., opennews (??), 19-Мрт-14, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


38. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от Andrey Mitrofanov (?), 19-Мрт-14, 14:58 
> Дополнительный пинок к переходу на запароленные ssh ключи.
> Вместе с ssh agent это даже удобнее, чем пароли.
> Не говоря о безопасности.
>Хотя... скорее это пинок к изучению документации по ключам.
> А то бездумное использование тоже чревато.

соединение с [одним] ключём через форвард -> форвард агента + если скомпрометирована форвард-машина -> скажи ключу до свидания (безо всякого пароля)

бди! ssh-agent -c, http://blog.endpoint.com/2014/03/scripting-ssh-master-connec...
скрипты с соединениями по ssh с ключами вызывают трепет.
а ещё мастер-сокеты...

Ответить | Правка | Наверх | Cообщить модератору

67. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от XoRe (ok), 19-Мрт-14, 17:54 
> соединение с [одним] ключём через форвард -> форвард агента + если скомпрометирована
> форвард-машина -> скажи ключу до свидания (безо всякого пароля)

Не совсем понял, как можно увести ключ при форвардинге.
А вот выполнить команды - да, дыра.
Как вариант - зловред может сгенерить свой ключ и разложить его везде, пользуясь форвардингом.

> бди! ssh-agent -c, http://blog.endpoint.com/2014/03/scripting-ssh-master-connec...
> скрипты с соединениями по ssh с ключами вызывают трепет.
> а ещё мастер-сокеты...

Спасибо, буду знать.

Ответить | Правка | Наверх | Cообщить модератору

80. "В результате атаки Windigo вредоносным ПО поражены более 25 ..."  +/
Сообщение от Andrey Mitrofanov (?), 19-Мрт-14, 18:57 
> Не совсем понял, как можно увести ключ при форвардинге.

Имел в виду, если включён форвард ssh-agent-а -- как по ссылке ниже.
Впрочем, эти зловреды ключами не заморачиваются. Пока, видимо.

>> бди! ssh-agent -c, blog.endpoint.com/2014/03/scripting-ssh-master-connections.html
> Спасибо, буду знать.

Не-не, я нагнетаю и труню. Я не источник знаний! Я настаиваю. :>

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру