|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 07 Oct 2006 03:05:58 To : Eugene Grosbein Subject : openssh & sshfp pico howto --------------------------------------------------------------------------------
06 Oct 06 21:56, you wrote to me:
MK>>>> Испытал непреодолимый приступ графомании. Результат ниже. Может
MK>>>> кому пригодится. OpenSSH & SSHFP How-To. -----------------------
EG>>> Это все крайне полезно для, скажем, публичного хостинга с
EG>>> ssh-доступом или проекта типа FreeBSD, предоставляющего доступ
EG>>> девелоперам, но, к сожалению, малоприменимо для "собственных"
EG>>> сетей, где не только незачем в DNS публиковать fingerprints, но и
EG>>> вообще неплохо бы 22-й порт зафильтровать от греха.
AS>> От какого греха???
EG> От потенциальных pre-authentication remote exploitable security holes.
А sshd в этом смысле рыжий, и в других продуктах такого быть не может?
Прости меня, но это бред какой-то. Из серии "у моего соседа замок с плоским
ключём, так что я решил свою квартиру не запирать". Логики столько же.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39294526efc1.html, оценка из 5, голосов 10
|