|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 24 Dec 2005 10:25:04 To : Igor I. Ushatinsky Subject : Re: telnet root --------------------------------------------------------------------------------
> From: "Igor I. Ushatinsky" <igor@tngf.ru>
> Date: Wed, 21 Dec 2005 08:19:04 +0000 (UTC)
>
>>>db> лучше сделать каждому админу логин типа "pw user add r_vasya -u 0
>>>db> -g 0 -o -m -h -" и pазложить их ключи по домашним каталогам. и
>>>db> пусть ходят.
>
>>>VN> ssh localhost в pута с ключом?
>
>>>нет, зачем же? с pабочей станции.
>
>> А ежели надо зайти с чужой, к примеру, рабочей станции? Hу, то есть,
>> на которой твоего ключа нет, зато есть клавиатурный сниффер.
>
>Интересно, а чем в случае клавиатурного сниффера на чужой
>станции заход по ssh с последуюший su будет безопасней?
Сниффер увидит только текущую сессию, а не получит on-line контроль над
машиной на значительный промежуток времени, как в случае утечки пароля
или памяти в sshd.
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: PeterStar News Site (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/12135fcc23f5e.html, оценка из 5, голосов 10
|