Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Victor Wagner                        2:5020/400     04 Dec 2002  17:04:30
 To : "Pavel Marenyuk"
 Subject : Security implications of ssh (Re: Telnet не логинит под рута)
 -------------------------------------------------------------------------------- 
 
 Pavel Marenyuk <pavlomr@email.lviv.ua> wrote:
 
 PM> Привет всем, привет Victor.
 PM>>> ssh - хорошее решение. Hо, в последнее время стал слишком модным, и ним
 PM>>> начинают злоупотреблять. В некоторых случаях его возможность форвардинга
 PM>>> является большей дырой, чем telnet/rsh. Hо про это, почемуто, не принято 
 PM>>> говорить.
 
 VW>> Его возможнось форвардинга требует возможности авторизации (т.е. старта
 VW>> шелловской сессии). Поэтому это дыра класса local exploit (нагадить
 VW>> могут только в какой-то степени свои), а не класса remote exploit. 
 
 PM> я не совсем про експлойты. Я про ситуацию ssh -L pop3:freehosting:pop3
 PM> mail.my.dom
 
 А чем это отличается от 
 
 ssh mail.my.dom
 дожидаемся промпта
 mutt -f pop3://freehosting
 
 Либо ты не пускаешь юзеров на хосты, которые находятся вне твоего контроля 
 вообще в том числе и по ssh, либо пускаешь, и тогда не надо создавать
 им дополнительных трудностей по части почитать домашнюю почту из офиса.
 
 С юзером, который достаточно квалифицирован, чтобы держать дома машинку,
 куда пускают по ssh, бороться бесполезно. Его надо на свою сторону
 переманивать.
 
 PM> Само по себе это не страшно, но когда почта нвчинает ходить мимо
 PM> специально обученого МТА, а HTTP - мимо прокси то создается не
 PM> совсем здороавя , хотя и решаемая ситуация.
 
 Значит нужно специально обучить этот МТА, чтобы юзеры ПРЕДПОЧИТАЛИ
 пользоваться им а не какими-то левыми. То же самое касается прокси.
 
 -- 
 http://www.communiware.ru                     http://www.ice.ru/~vitus
 --- ifmail v.2.15dev5
  * Origin: Leninsky 45 home network (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Telnet не логинит под рута   Sergey Fedotov   28 Nov 2002 00:40:40 
 Re: Telnet не логинит под рута   Alexander S. Usov   28 Nov 2002 02:10:04 
 Re: Telnet не логинит под рута   Ilya Teterin   28 Nov 2002 13:23:52 
 Telnet не логинит под рута   Serge Petruschenko   29 Nov 2002 22:43:19 
 Re: Telnet не логинит под рута   Vladimir Bormotov   02 Dec 2002 22:15:28 
 Re: Telnet не логинит под рута   D\'oka Illia   03 Dec 2002 01:21:40 
 Re: Telnet не логинит под рута   Pavel Marenyuk   03 Dec 2002 17:03:20 
 Re: Telnet не логинит под рута   Victor Wagner   03 Dec 2002 18:54:05 
 Re: Telnet не логинит под рута   Pavel Marenyuk   04 Dec 2002 12:54:04 
 Re: Telnet не логинит под рута   Victor Wagner   04 Dec 2002 14:02:26 
 Re: Telnet не логинит под рута   Pavel Marenyuk   04 Dec 2002 16:48:41 
 Security implications of ssh (Re: Telnet не логинит под рута)   Victor Wagner   04 Dec 2002 17:04:30 
 Re: Security implications of ssh (Re: Telnet не логинит под рута)   Pavel Marenyuk   04 Dec 2002 18:54:26 
 Re: Security implications of ssh (Re: Telnet не логинит под рута)   Victor Wagner   04 Dec 2002 18:58:03 
 Re: Security implications of ssh (Re: Telnet не логинит под рута)   Pavel Marenyuk   04 Dec 2002 19:27:54 
 Re: Telnet не логинит под рута   Vladimir Bormotov   03 Dec 2002 20:54:21 
 Re: Telnet не логинит под рута   Pavel Marenyuk   04 Dec 2002 15:54:19 
 Проблемы с сеткой 2   Kardanev Alexandre   03 Dec 2002 23:28:03 
 Re: Telnet не логинит под рута   Victor Wagner   28 Nov 2002 02:14:10 
 Re: Telnet не логинит под рута   Dmitry Rodin    28 Nov 2002 02:47:38 
 Re: Telnet не логинит под рута   Ilya Dikarev   30 Nov 2002 01:23:41 
 Re: Telnet не логинит под рута   Alexei Dets   30 Nov 2002 04:59:28 
 Telnet не логинит под рута   Dmitry Ponyatov   30 Nov 2002 21:31:16 
Архивное /ru.linux/15178c80b8dd7.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional