|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 10 Jan 2006 17:28:49 To : Slawa Olhovchenkov Subject : Re: Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- Slawa Olhovchenkov <Slawa.Olhovchenkov@f500.n5030.z2.fidonet.org> wrote: SO> Писец. Hарод, вы вообще что? Какое нафиг раскладывание-складывание?! SO> Верхней головой о проблеме идентификации ключа вообще кто-нибудь подумал? а что, существует такая проблема? SO> Hу какой ключ к какому логину относится и не подменил ли его подлый ворог. такой который лежит на ftp в каталоге имени этого логина - например. Возможность записи на этот ftp-сервер извне совершенно для этого не требуется. Он вообще может быть на r/o флэшке. Теоретические проблемы от подмены самой флэшки или ip сервера меня волнуют много меньше чем вероятность новой дыры в sshd или потери юзером своих ключей. SO> С анонимным ftp -- вообще пестня. SO> С LDAP тут еще туда-сюда. я больше верю в надежность и защищенность ftp чем ldap серверов. Мне эта идея (в варианте не заморачиваться копированием) не нравится только тем что ставит все в зависимость от коннкективити с этим самым ключевым сервером. > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/65776c85795b.html, оценка из 5, голосов 10
|