The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP, opennews (??), 15-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +1 +/
Сообщение от Аноним (24), 16-Янв-19, 22:34 
То есть тебя не беспокоит тот факт, что твой же собственный сервер, но попяченый через какой-нибудь нульдэй, будет подгаживать тебе лоадером какой-нибудь космической хрени тебе в .profile? Ок, чо.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +/
Сообщение от Аноним (25), 17-Янв-19, 11:29 
> То есть тебя не беспокоит тот факт, что твой же собственный сервер, но попяченый через какой-нибудь нульдэй, будет подгаживать тебе лоадером какой-нибудь космической хрени тебе в .profile? Ок, чо.

Во первых, сервер "попяченый через какой-нибудь нульдэй" обязательно должен иметь какое то (пусть для кого то так называемое "вредоносное") ПО, которое по злобным ;))) замыслам своего создателя должно как то распространятся и на другие (возможно недоступные из Интернета) сервера. И тут как мне кажется есть поле где можно развернутся (имеется в виду в техническом плане, а не в плане количества серверов "попяченных" таким методом).

Решение, как мне кажется (в связи с тем, что .profile будет заменятся целиком, а не дописываться что либо в конец или начало (хотя это тоже наверняка можно организовать, но это тема отдельного разговора)), заключается в том, что бы уже изначально добавить в свой .profile какой-нибудь неведомой космической хрени, которая как "канарейка" каждый раз при входе будет оповещать оператора о том, что она жива-живехонька, а если нет, то тогда с вами все понятно :(
Какая это будет "канарейка" пусть решает каждый сам для себя. Рассказывайте про Ваши варианты (если конечно же есть чего рассказать).
И к стати, много ли операторов (админов) смотрят на дату (не говорю уж, на время) и с какой системы  был последний логин на подключаемый сервер, а?

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +/
Сообщение от нах (?), 17-Янв-19, 11:35 
> И к стати, много ли операторов (админов) смотрят на дату (не говорю
> уж, на время) и с какой системы  был последний логин
> на подключаемый сервер, а?

все админы локалхоста - тщательно смотрят и делают пометочки в календарике - вот, я опять на него зашел, ага.


А когда хостов станет хотя бы пара сотен - тебе уже будет просто не до этого.

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +/
Сообщение от Аноним (25), 17-Янв-19, 13:13 
В том то и вопрос! Как поступают профессионалы (истинные параноики ;)?
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +/
Сообщение от Andrey Mitrofanov (?), 17-Янв-19, 13:39 
> В том то и вопрос! Как поступают профессионалы (истинные параноики ;)?

Сверлят аккумуляторной дрелью ЖДД.  В телевизоре ж был а инструкция для начинающих!?

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +/
Сообщение от Аноним (25), 17-Янв-19, 16:22 
> Сверлят аккумуляторной дрелью ЖДД.  В телевизоре ж был а инструкция для начинающих!?

Это был вопрос не для стеба. Хотя если очень хочется, то можно ;)
Но профессионалы почему то молчат, хотя они здесь бывают. Обидно, да!
Ну да ладно, как нибудь (в другом месте поищем :(

Сам, как то давным-давно, когда сильно свербило, настраивал через /etc/ssh/sshdrc отправку почты. Естественно с шифрованием открытым ключом (что бы в пути не прочитали), и прочими шахматами и поэтессами!
Сейчас видать у меня обострение прошло ;) Правда "дырки" в ПО как были, есть, и будут, таки будут всегда.
И да, новость интересная. Не думаю, что для нагнетания.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +/
Сообщение от Аноним (25), 17-Янв-19, 16:23 
К стати, что такое ЖДД?
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

32. "Уязвимости в реализациях SCP из OpenSSH, PuTTY и WinSCP"  +/
Сообщение от Andrey Mitrofanov (?), 17-Янв-19, 16:28 
> К стати, что такое ЖДД?

Жёсткий Дисковый Драйв.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру