Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexander V. Zinin                   2:5020/400     02 Dec 2004  17:16:55
 To : Eugene Grosbein
 Subject : Re: Миф о ненадежности пускания рута по ssh
 -------------------------------------------------------------------------------- 
 
 Hello, Eugene!
 
 Я на root ставлю(да и на всех остальных пользователей для ssh):
 openssl rand -base64 6
 и уверен, что _подобрать_ его _практически_ не возможно, даже имея на 
 руках хеш пароля.
 
 You wrote to Gleb Smirnoff on Thu, 02 Dec 2004 20:03:27 +0300:
 
  EG> Попытки overflow в http_access.log - это попытки. При отсутствии
  EG> известных уязвимостей в httpd и его модулях/CGI и при отсутствии
  EG> локальных уязвимостей (когда httpd работает не от рута) за пролом
  EG> рута можно быть спокойным, с точностью до неизвестных уязвимостей.
  EG> Сканирование это меньше, чем попытки. Перебор пароля рута, когда он
  EG> имеет шанс - это серьезно. Если он длился несколько часов, есть
  EG> вероятность успеха. Она маленькая, но она есть и лучше ее не
  EG> игнорировать. В моем случае ее не было, и это хорошо.
 
 With best regards, Alexander V. Zinin.  E-mail: zinin@comtv.ru 
 
 --- ifmail v.2.15dev5.3
  * Origin: Comcor-TV (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Миф о ненадежности пускания рута по ssh   Alexander V. Zinin   02 Dec 2004 17:16:55 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   02 Dec 2004 18:33:04 
 Re: Миф о ненадежности пускания рута по ssh   Alexander V. Zinin   02 Dec 2004 21:18:20 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   02 Dec 2004 22:47:00 
 Re: Миф о ненадежности пускания рута по ssh   Alexander V. Zinin   03 Dec 2004 02:30:37 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   03 Dec 2004 02:53:30 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   04 Dec 2004 14:21:44 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   04 Dec 2004 14:32:18 
 Миф о ненадежности пускания рута по ssh   Vadim Goncharov   07 Dec 2004 07:26:31 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   07 Dec 2004 12:53:52 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   07 Dec 2004 14:41:29 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   07 Dec 2004 17:35:31 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   14 Dec 2004 18:46:23 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   15 Dec 2004 02:19:50 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   15 Dec 2004 12:36:01 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   15 Dec 2004 14:54:25 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Davydov   15 Dec 2004 16:39:03 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   15 Dec 2004 18:41:58 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   15 Dec 2004 18:44:36 
 Re: Миф о ненадежности пускания рута по ssh   Ilya Anfimov   16 Dec 2004 11:52:51 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   07 Dec 2004 17:23:50 
 Миф о ненадежности пускания рута по ssh   Sultan Azhiguzhayev   03 Dec 2004 10:47:06 
 Миф о ненадежности пускания рута по ssh   Aleksey Kotov   03 Dec 2004 09:43:10 
 Миф о ненадежности пускания рута по ssh   Sultan Azhiguzhayev   03 Dec 2004 13:26:37 
 Миф о ненадежности пускания рута по ssh   Aleksey Kotov   04 Dec 2004 00:12:20 
 Миф о ненадежности пускания рута по ssh   Sultan Azhiguzhayev   04 Dec 2004 03:54:07 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   03 Dec 2004 13:18:42 
 Re: Миф о ненадежности пускания рута по ssh   Victor Sudakov   05 Dec 2004 14:12:50 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   05 Dec 2004 17:38:54 
 Re: Миф о ненадежности пускания рута по ssh   Victor Sudakov   28 Dec 2004 10:09:16 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   28 Dec 2004 12:25:45 
Архивное /ru.unix.bsd/13370c633eca7.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional