eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAtak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.atman.pl!not-for-mail
    From: Przemyslaw Frasunek <v...@f...lublin.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
    Date: Wed, 11 Aug 2010 09:08:54 +0000 (UTC)
    Organization: frasunek.com
    Lines: 29
    Message-ID: <s...@l...freebsd.lublin.pl>
    References: <i3s1hj$csl$1@inews.gazeta.pl> <i3s44f$cbh$1@news.onet.pl>
    <i3sa7a$dq0$2@inews.gazeta.pl> <m...@i...localdomain>
    <i3sbru$kfi$1@inews.gazeta.pl>
    NNTP-Posting-Host: lagoon.freebsd.lublin.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: node2.news.atman.pl 1281517734 9693 2001:1a68:2:2::3 (11 Aug 2010 09:08:54
    GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Wed, 11 Aug 2010 09:08:54 +0000 (UTC)
    User-Agent: slrn/0.9.9p1 (FreeBSD)
    Xref: news-archive.icm.edu.pl pl.internet.polip:93081
    [ ukryj nagłówki ]

    Dnia 10.08.2010 Sławek Lipowski <s...@l...org> napisał/a:
    > Wystarczy zostawić otwarty port 22 na świat żeby przekonać się, że będą
    > trafiać w niego próby logowania ze świata. Z jakiegoś powodu ludzie
    > jednak próbują. Pojawiają się tez kolejne pytania. Czy np. takie
    > wystawione na świat ssh nie będzie podatne na DDoS. Czy konfiguracja ssh
    > pozwoli na przeprowadzenie ataku słownikowego?

    Pomysly powszechnego blokowania SSH porownalbym do radykalizmu obrocow krzyza
    na Krakowskim Przedmiesciu. Szczegolnie, ze od ostatniego istotnego bledu
    implementacyjnego w OpenSSH minelo prawie 10 lat, a od tego czasu wprowadzono
    tez mechanizmy minimalizujace skutki udanego wykonania kodu (PrivSep).

    Jesli zas chodzi o VPN, to przestrzegalbym przed hurraoptymizmem.
    IPSEC jest bardzo skomplikowanym zestawem protokolow, ktore w dodatku
    w duzej mierze sa implementowane przez jadro systemu, a zatem potencjalny
    blad implementacyjny niesie za soba duzo wieksze ryzyko niz w przypadku
    userlandowego i privsepowanego sshd.

    Powyzsza uwaga w mniejszym stopniu tyczy sie userlandowych implementacji
    VPN, takich jak OpenVPN. Mimo wszystko jednak, nie stosuja one mechanizmow
    separacji uprawnien, a korzystaja z zewnetrznych, niekoniecznie dobrze
    przeaudytowanych bibliotek (np. liblzo).

    Reasumujac -- z mojego punktu widzenia, bezpieczniej miec wystawione na swiat
    SSH, niz korzystac z IPSECa lub innych VPNow.

    --
    * Fido: 2:480/124 ** WWW: http://www.frasunek.com ** NICHDL: PMF9-RIPE *
    * Jabber ID: v...@n...pl ** PGP ID: 2578FCAD ** HAM-RADIO: SQ5JIV *

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: