|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander V. Zinin 2:5020/400 02 Dec 2004 17:16:55 To : Eugene Grosbein Subject : Re: Миф о ненадежности пускания рута по ssh --------------------------------------------------------------------------------
Hello, Eugene!
Я на root ставлю(да и на всех остальных пользователей для ssh):
openssl rand -base64 6
и уверен, что _подобрать_ его _практически_ не возможно, даже имея на
руках хеш пароля.
You wrote to Gleb Smirnoff on Thu, 02 Dec 2004 20:03:27 +0300:
EG> Попытки overflow в http_access.log - это попытки. При отсутствии
EG> известных уязвимостей в httpd и его модулях/CGI и при отсутствии
EG> локальных уязвимостей (когда httpd работает не от рута) за пролом
EG> рута можно быть спокойным, с точностью до неизвестных уязвимостей.
EG> Сканирование это меньше, чем попытки. Перебор пароля рута, когда он
EG> имеет шанс - это серьезно. Если он длился несколько часов, есть
EG> вероятность успеха. Она маленькая, но она есть и лучше ее не
EG> игнорировать. В моем случае ее не было, и это хорошо.
With best regards, Alexander V. Zinin. E-mail: zinin@comtv.ru
--- ifmail v.2.15dev5.3
* Origin: Comcor-TV (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/13370c633eca7.html, оценка из 5, голосов 10
|