|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 19 Nov 2006 14:03:00 To : Alexey Vissarionov Subject : Re: stack overflow LKM trojan -------------------------------------------------------------------------------- Alexey Vissarionov <Alexey.Vissarionov@f545.n5020.z2.fidonet.org> wrote: AV> iptables -t filter -A INPUT -i ppp0 -p tcp --syn --dport 22 \ AV> -m limit выставить по вкусу \ плохая идея. Они делают не так уж много попыток, но с неприличной частотой, и их самих много. То есть так можно вполне эффективно отсечь ssh - себе. AV> Более того, я бы рекомендовал в sshd_config написать AV> PermitRootLogin Without-Password оно прекрасно обойдется юзером test. После чего вытащит кернельный рутовый эксплойт из заначки. (занятно, что о его существовании почему-то молчат все якобы-посвященные-безопасности источники) > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/65776267d37d.html, оценка из 5, голосов 10
|