Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Pavel Marenyuk                       2:5020/400     04 Dec 2002  18:54:26
 To : Victor Wagner
 Subject : Re: Security implications of ssh (Re: Telnet не логинит под рута)
 -------------------------------------------------------------------------------- 
 
 Привет всем, привет Victor.
 Wed, 4 Dec 2002 13:04:30 +0000 (UTC) Victor Wagner wrote:
 
 PM>>>> ssh - хорошее решение. Hо, в последнее время стал слишком модным, и ним
 PM>>>> начинают злоупотреблять. В некоторых случаях его возможность форвардинга
 PM>>>> является большей дырой, чем telnet/rsh. Hо про это, почемуто, не принято 
 PM>>>> говорить.
 
 VW>>> Его возможнось форвардинга требует возможности авторизации (т.е. старта
 VW>>> шелловской сессии). Поэтому это дыра класса local exploit (нагадить
 VW>>> могут только в какой-то степени свои), а не класса remote exploit. 
 
 PM>> я не совсем про експлойты. Я про ситуацию ssh -L pop3:freehosting:pop3
 PM>> mail.my.dom
 
 VW> А чем это отличается от 
 
 VW> ssh mail.my.dom
 VW> дожидаемся промпта
 VW> mutt -f pop3://freehosting
 
 Промптом. при shell=/usr/bin/passwd
 
 VW> Либо ты не пускаешь юзеров на хосты, которые находятся вне твоего контроля 
 VW> вообще в том числе и по ssh, либо пускаешь, и тогда не надо создавать
 VW> им дополнительных трудностей по части почитать домашнюю почту из офиса.
 
 Личная почта - решаемо. Hапример fetchmail -> через специально обученый МТА.
 посредством mutt -f imap://mail.my.dom/INBOX/private
 
 VW> С юзером, который достаточно квалифицирован, чтобы держать дома машинку,
 VW> куда пускают по ssh, бороться бесполезно. Его надо на свою сторону
 VW> переманивать.
 
 Это очевидно.
 
 PM>> Само по себе это не страшно, но когда почта нвчинает ходить мимо
 PM>> специально обученого МТА, а HTTP - мимо прокси то создается не
 PM>> совсем здороавя , хотя и решаемая ситуация.
 
 VW> Значит нужно специально обучить этот МТА, чтобы юзеры ПРЕДПОЧИТАЛИ
 VW> пользоваться им а не какими-то левыми. То же самое касается прокси.
 
 Прокси, при всей своей удобности, может создавать неудобства в виде
 блокировки www.saxandvarez.com в рабочее время. МТА тоже может отстреливать 
 некоторые письма с, не совсем хорошими, аттачами.
 -- 
 Всем - всего
 Павел                                           pavlomr@hotmail.com
 --- ifmail v.2.15dev5
  * Origin: Gateway into void (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Telnet не логинит под рута   Sergey Fedotov   28 Nov 2002 00:40:40 
 Re: Telnet не логинит под рута   Alexander S. Usov   28 Nov 2002 02:10:04 
 Re: Telnet не логинит под рута   Ilya Teterin   28 Nov 2002 13:23:52 
 Telnet не логинит под рута   Serge Petruschenko   29 Nov 2002 22:43:19 
 Re: Telnet не логинит под рута   Vladimir Bormotov   02 Dec 2002 22:15:28 
 Re: Telnet не логинит под рута   D\'oka Illia   03 Dec 2002 01:21:40 
 Re: Telnet не логинит под рута   Pavel Marenyuk   03 Dec 2002 17:03:20 
 Re: Telnet не логинит под рута   Victor Wagner   03 Dec 2002 18:54:05 
 Re: Telnet не логинит под рута   Pavel Marenyuk   04 Dec 2002 12:54:04 
 Re: Telnet не логинит под рута   Victor Wagner   04 Dec 2002 14:02:26 
 Re: Telnet не логинит под рута   Pavel Marenyuk   04 Dec 2002 16:48:41 
 Security implications of ssh (Re: Telnet не логинит под рута)   Victor Wagner   04 Dec 2002 17:04:30 
 Re: Security implications of ssh (Re: Telnet не логинит под рута)   Pavel Marenyuk   04 Dec 2002 18:54:26 
 Re: Security implications of ssh (Re: Telnet не логинит под рута)   Victor Wagner   04 Dec 2002 18:58:03 
 Re: Security implications of ssh (Re: Telnet не логинит под рута)   Pavel Marenyuk   04 Dec 2002 19:27:54 
 Re: Telnet не логинит под рута   Vladimir Bormotov   03 Dec 2002 20:54:21 
 Re: Telnet не логинит под рута   Pavel Marenyuk   04 Dec 2002 15:54:19 
 Проблемы с сеткой 2   Kardanev Alexandre   03 Dec 2002 23:28:03 
 Re: Telnet не логинит под рута   Victor Wagner   28 Nov 2002 02:14:10 
 Re: Telnet не логинит под рута   Dmitry Rodin    28 Nov 2002 02:47:38 
 Re: Telnet не логинит под рута   Ilya Dikarev   30 Nov 2002 01:23:41 
 Re: Telnet не логинит под рута   Alexei Dets   30 Nov 2002 04:59:28 
 Telnet не логинит под рута   Dmitry Ponyatov   30 Nov 2002 21:31:16 
Архивное /ru.linux/11019fd1dea0.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional