-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.nask.pl!new
s.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.internet.polip
Subject: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Date: Tue, 10 Aug 2010 22:21:47 +0200
Organization: NASK - www.nask.pl
Lines: 56
Message-ID: <m...@i...localdomain>
References: <i3s1hj$csl$1@inews.gazeta.pl> <i3s44f$cbh$1@news.onet.pl>
<i3sa7a$dq0$2@inews.gazeta.pl> <m...@i...localdomain>
<i3sbru$kfi$1@inews.gazeta.pl>
NNTP-Posting-Host: khc.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1281471707 18900 195.187.100.11 (10 Aug 2010 20:21:47
GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Tue, 10 Aug 2010 20:21:47 +0000 (UTC)
Cancel-Lock: sha1:GryoEVXLgaezZ32Dd2HYBmau7kw=
Xref: news-archive.icm.edu.pl pl.internet.polip:93051
[ ukryj nagłówki ]Sławek Lipowski <s...@l...org> writes:
>> No ale czego chcesz wlasciwie od ssh? To jest _secure_ shell, jak
>
> Kojarzę wypowiedź jakiegoś admina małej osiedlowej, który twierdził
> uparcie, że nie ma nic złego w posiadaniu słabego hasła na roota z
> możliwością zalogowania się na roota przez ssh, bo on przecież i
> wpuszcza na ssh tylko ruch ze swojego ip...
Ale to problem tego "admina" i jego slabego hasla, i pewnie innych
podobnych problemow (bo takie lubia chodzic parami, albo w wiekszych
grupach). Sam ssh ma sie do tego nijak.
> Wystarczy zostawić otwarty port 22 na świat żeby przekonać się, że
> będą trafiać w niego próby logowania ze świata. Z jakiegoś powodu
> ludzie jednak próbują.
Jasne, nawet zupelnie czesto. No i co z tego.
> Pojawiają się tez kolejne pytania. Czy np.
> takie wystawione na świat ssh nie będzie podatne na DDoS.
Wszystko jest podatne na DDoS. Jak szerokie masz uplinki? Znakomita
wiekszosc sieci koncowych mozna polozyc jednym ENTERem, bez zadnego
wysilku, i nic na to nie da sie poradzic.
IPv6 ma sie do tego nijak.
> Czy
> konfiguracja ssh pozwoli na przeprowadzenie ataku słownikowego?
Udanego? :-)
Jesli sie boisz o swoje hasla, to przeciez mozna zablokowac. I tak chyba
wszyscy uzywaja kluczy czy czegos podobnego.
>> wyobrazasz sobie zdalny dostep do maszyny bez otwarcia jakiegos portu?
>
> Posiadanie zdalnego dostępu do maszyny nie musi sprawiać, że trzeba
> ten port otworzyć od razu na cały świat, prawda?
W niektorych okolicznosciach, prawda. Generalnie, trzeba tak wlasnie
otworzyc, jesli nie znamy zestawu IP, ktorych bedziemy uzywac.
Jesli ktos pracuje zdalnie "ze swiata", to nie ma bladego pojecia jakie
bedzie mial IP.
Jesli ktos np. pracuje z neostrady itp, to owszem - moze ograniczyc
zakres IP, ale nie moze wyciac duzego potencjalnego zrodla atakow, jakim
jest zakres adresow (w tym przypadku) neostrady.
Trzeba to po prostu miec zrobione z sensem i tyle.
> W dobie powszechnego
> mobilnego dostępu do Internetu z możliwością przypisania do takiej
> usługi publicznego IP to naprawdę nie wydaje się być problemem.
Przyznaje ze nie do konca rozumiem co tu masz na mysli.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 10.08.10 20:35 Marek Kierdelewicz
- 10.08.10 20:45 Krzysztof Halasa
- 10.08.10 20:48 Jacek Politowski
- 10.08.10 20:48 Lukasz Trabinski
- 10.08.10 20:48 Grzegorz Janoszka
- 10.08.10 20:50 Sławek Lipowski
- 10.08.10 20:54 Grzegorz Niemirowski
- 10.08.10 20:54 Grzegorz Janoszka
- 10.08.10 21:03 Jarek Kamiński
- 10.08.10 21:09 Sławek Lipowski
- 10.08.10 21:09 Krzysztof Halasa
- 10.08.10 21:31 Sławek Lipowski
- 10.08.10 21:39 Przemysław Gubernat
- 10.08.10 21:44 Sławek Lipowski
- 10.08.10 21:53 Sławek Lipowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-16 W telefonie brak szufladki na drugą kartę SIM
- 2024-12-16 Szukam monitora HDMI ok. 4"
- 2024-12-16 Poznań => Key Account Manager <=
- 2024-12-16 Akwarium w aucie
- 2024-12-16 Warszawa => Account Manager - Usługi rekrutacyjne <=
- 2024-12-16 Warszawa => Expert Recruiter 360 <=
- 2024-12-16 Gdańsk => System Architect (background deweloperski w Java) <=
- 2024-12-16 Warszawa => Key Account Manager <=
- 2024-12-16 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-16 Białystok => Analityk w dziale Trade Development (doświadczenie z Po
- 2024-12-16 Warszawa => Programista Microsoft Dynamics 365 Business Central <=
- 2024-12-16 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2024-12-16 Szczecin => Key Account Manager (ERP) <=
- 2024-12-16 Lublin => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-16 Gdańsk => Specjalista ds. Sprzedaży <=