|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alex Korchmar 2:5020/400 07 Jan 2006 21:38:19 To : Eugene B. Berdnikov Subject : Re: Пресечь попытки подбора паролей по ssh -------------------------------------------------------------------------------- Eugene B. Berdnikov <berd@desert.ihep.su> wrote: EBB> Речь шла о _неинтерактивном_ доступе. Я не представляю, как можно что-то я не помню где она о нем шла. EBB> "запутаться" в ключах, которыми пользуются, скажем, запускаемые по крону EBB> процессы - просто потому, что "настроил и забыл". этим форвардинг не нужен - форвардинг нужен когда ты руками что-то запускаешь. EBB> Так можно договориться до того, что больше десяти машин обслуживать EBB> невозможно: мол, запутаешься, на какой машине какой сервис висит. так и есть (ну, десять-пятнадцать я еще мог удержать в голове). Если у меня под рукой не будет схемы - я не могу вспомнить что это за машина. AK>> и кому от этого легче? Тому кто использует ограничение 'from="..."' - та же AK>> жопа, вид сбоку. EBB> Во-первых, вредитель получает не ключ, а только возможность пользоваться Hо таки получает, причем существено более простым путем, чем требуется для перехвата пароля (который бывает и otp) И вариант попадания в чужие руки носителя или дотягивание этих чужих рук до машины, где все эти ключи лежат представляется куда более вероятным. EBB> А у меня дефолты пожёстче - юзерам ssh на серверы даже в локалке закрыт. ну, у тебя значить юзера такие специфические. Мне так не везло - везде юзерам как раз ssh-то и нужен. > Alex --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/6577f8da8998.html, оценка из 5, голосов 10
|