|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 03 Sep 2006 14:18:36 To : Spartak Radchenko Subject : Re: ssh: without shell but scp -------------------------------------------------------------------------------- Spartak Radchenko <spartak@aif.ru> wrote: AK>> У меня, в частности, вот на этой машине (это не линух) ftp AK>> вполне сниферобезопасный. И способов легко сделать его таковым AK>> есть и для линуха в том числе. Hе один. Hу и это если вообще нужен SR> А напомни, какие там способы? OTP и ssl? OTP неудобен юзерам в том числе. otp в частности очень удобен мне. SR> и тоже подвержен MITM атаке, ssl ничем не лучше ssh. чувак получит ценного хомевидива гигабайта два и одноразовый пароль на закуску - приятно подавицца. Возможности пробрость порт на машине за фарйволом - не получит (в наиболее распространенном случае), возможности запустить что-то совсем непредусмотренное - тоже. C ssl - совсем не получит, но и я получу лишний геморрой. feel the difference. SR> Ключик можно защитить пассфразой. И вообще, меня больше беспокоят SR> проблемы на дальнем конце, там, где сервер. Поэтому обычный ftp на дальнем конце лично я не очень боюсь снифферов. Тот кто там поснифит успешно, еще много чего успешно может. SR> отпадает, а всё, что шифруется - годится. весь вопрос в том, что нужно шифровать. Мне вот нужно только пароли. Иначе я бы думал в сторону https. AK>> ну да... вот так всю жизнь и будем бегать с багфиксом наперевес. AK>> Hадеясь что добежишь раньше чужого дяди. А оно тебе - надо? SR> А как иначе? Hе тут, так в другом месте дырку найдут. просто тут дырки - by design. Hу не предназначено оно для этого. SR> Тогда твоё предложение перейти на ftp не катит. Там ещё много чего SR> надо разжевать. там мало - просто потому что легких вариантов тоже немного (тот же otp в линухе с ftp крайне мало где работоспособен) И там чтобы сделать легко разширяемую дыру - этим надо специально озадачиваться. А тут наоборот. > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/657728dc7ba9.html, оценка из 5, голосов 10
|