-
Data: 2010-08-10 20:21:47
Temat: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Sławek Lipowski <s...@l...org> writes:
>> No ale czego chcesz wlasciwie od ssh? To jest _secure_ shell, jak
>
> Kojarzę wypowiedź jakiegoś admina małej osiedlowej, który twierdził
> uparcie, że nie ma nic złego w posiadaniu słabego hasła na roota z
> możliwością zalogowania się na roota przez ssh, bo on przecież i
> wpuszcza na ssh tylko ruch ze swojego ip...
Ale to problem tego "admina" i jego slabego hasla, i pewnie innych
podobnych problemow (bo takie lubia chodzic parami, albo w wiekszych
grupach). Sam ssh ma sie do tego nijak.
> Wystarczy zostawić otwarty port 22 na świat żeby przekonać się, że
> będą trafiać w niego próby logowania ze świata. Z jakiegoś powodu
> ludzie jednak próbują.
Jasne, nawet zupelnie czesto. No i co z tego.
> Pojawiają się tez kolejne pytania. Czy np.
> takie wystawione na świat ssh nie będzie podatne na DDoS.
Wszystko jest podatne na DDoS. Jak szerokie masz uplinki? Znakomita
wiekszosc sieci koncowych mozna polozyc jednym ENTERem, bez zadnego
wysilku, i nic na to nie da sie poradzic.
IPv6 ma sie do tego nijak.
> Czy
> konfiguracja ssh pozwoli na przeprowadzenie ataku słownikowego?
Udanego? :-)
Jesli sie boisz o swoje hasla, to przeciez mozna zablokowac. I tak chyba
wszyscy uzywaja kluczy czy czegos podobnego.
>> wyobrazasz sobie zdalny dostep do maszyny bez otwarcia jakiegos portu?
>
> Posiadanie zdalnego dostępu do maszyny nie musi sprawiać, że trzeba
> ten port otworzyć od razu na cały świat, prawda?
W niektorych okolicznosciach, prawda. Generalnie, trzeba tak wlasnie
otworzyc, jesli nie znamy zestawu IP, ktorych bedziemy uzywac.
Jesli ktos pracuje zdalnie "ze swiata", to nie ma bladego pojecia jakie
bedzie mial IP.
Jesli ktos np. pracuje z neostrady itp, to owszem - moze ograniczyc
zakres IP, ale nie moze wyciac duzego potencjalnego zrodla atakow, jakim
jest zakres adresow (w tym przypadku) neostrady.
Trzeba to po prostu miec zrobione z sensem i tyle.
> W dobie powszechnego
> mobilnego dostępu do Internetu z możliwością przypisania do takiej
> usługi publicznego IP to naprawdę nie wydaje się być problemem.
Przyznaje ze nie do konca rozumiem co tu masz na mysli.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 10.08.10 20:35 Marek Kierdelewicz
- 10.08.10 20:45 Krzysztof Halasa
- 10.08.10 20:48 Jacek Politowski
- 10.08.10 20:48 Lukasz Trabinski
- 10.08.10 20:48 Grzegorz Janoszka
- 10.08.10 20:50 Sławek Lipowski
- 10.08.10 20:54 Grzegorz Niemirowski
- 10.08.10 20:54 Grzegorz Janoszka
- 10.08.10 21:03 Jarek Kamiński
- 10.08.10 21:09 Sławek Lipowski
- 10.08.10 21:09 Krzysztof Halasa
- 10.08.10 21:31 Sławek Lipowski
- 10.08.10 21:39 Przemysław Gubernat
- 10.08.10 21:44 Sławek Lipowski
- 10.08.10 21:53 Sławek Lipowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-20 Gdańsk => Programista Full Stack .Net <=
- 2025-01-20 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-20 Warszawa => Full Stack .Net Engineer <=
- 2025-01-20 huta ruszyla
- 2025-01-20 piece wodorowe
- 2025-01-20 Lublin => Programista Delphi <=
- 2025-01-20 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-20 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-20 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)