Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alex Semenyaka                       2:461/640.640  07 Oct 2006  14:23:00
 To : Eugene Grosbein
 Subject : openssh & sshfp pico howto
 -------------------------------------------------------------------------------- 
 
 
 07 Oct 06 10:10, you wrote to me:
 
  MK>>>>>> Испытал непреодолимый приступ графомании.  Результат ниже.
  MK>>>>>> Может кому пригодится. OpenSSH & SSHFP How-To.
  MK>>>>>> -----------------------
  EG>>>>> Это все крайне полезно для, скажем, публичного хостинга с
  EG>>>>> ssh-доступом или проекта типа FreeBSD, предоставляющего доступ
  EG>>>>> девелоперам, но, к сожалению, малоприменимо для "собственных"
  EG>>>>> сетей, где не только незачем в DNS публиковать fingerprints, но
  EG>>>>> и вообще неплохо бы 22-й порт зафильтровать от греха.
  AS>>>> От какого греха???
  EG>>> От потенциальных pre-authentication remote exploitable security
  EG>>> holes.
  AS>> А sshd в этом смысле рыжий, и в других продуктах такого быть не
  AS>> может? Прости меня, но это бред какой-то. Из серии "у моего соседа
  AS>> замок с плоским ключём, так что я решил свою квартиру не запирать".
  AS>> Логики столько же.
  EG> Hичего не понимаю. Откуда ты взял, что я якобы призываю не запирать?
  EG> Я наоборот говорю, что неплохо бы 22-й порт зафильтровать, когда не
  EG> ожидаются гости "снаружи".
 
 Ты предлагаешь фильтровать 22-й порт где? Если везде, то см. выше. Если только
 на границе сети - то внутри тоже неплохо быть уверенным в хосте, на который
 идёшь. Потому что я внутри сети тоже хожу sshем.
 
 Кстати, ссылка на криптоспособности telnet не катит по многим причинам, две из
 которых - в telnet с ключиками и авторизацией хостов никак, и ходить надо
 отнюдь не только на FreeBSD.
 
 Alex
 
 --- IMHO в последней инстанции
  * Origin: ...можжевеловых... (2:461/640.640)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: openssh & sshfp pico howto   Eugene Grosbein   06 Oct 2006 16:45:33 
 openssh & sshfp pico howto   Alex Semenyaka   06 Oct 2006 15:46:18 
 Re: openssh & sshfp pico howto   Eugene Grosbein   06 Oct 2006 21:56:40 
 openssh & sshfp pico howto   Alex Semenyaka   07 Oct 2006 03:05:58 
 Re: openssh & sshfp pico howto   Eugene Grosbein   07 Oct 2006 10:10:17 
 openssh & sshfp pico howto   Alex Semenyaka   07 Oct 2006 14:23:00 
 Re: openssh & sshfp pico howto   Eugene Grosbein   07 Oct 2006 22:10:33 
 openssh & sshfp pico howto   Alex Semenyaka   07 Oct 2006 18:42:22 
 Re: openssh & sshfp pico howto   Eugene Grosbein   09 Oct 2006 11:47:54 
 Re: openssh & sshfp pico howto   Victor Sudakov   08 Oct 2006 20:54:24 
 openssh & sshfp pico howto   Alex Semenyaka   08 Oct 2006 22:24:24 
 Re: openssh & sshfp pico howto   Victor Sudakov   09 Oct 2006 09:58:41 
 openssh & sshfp pico howto   Alex Semenyaka   09 Oct 2006 10:37:12 
 Re: openssh & sshfp pico howto   Ilya Anfimov   09 Oct 2006 10:17:20 
 openssh & sshfp pico howto   Alex Semenyaka   09 Oct 2006 10:38:40 
Архивное /ru.unix.bsd/392945278f0a.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional