-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!not-for-mail
From: Tomasz Piłat <p...@i...pl>
Newsgroups: pl.internet.polip
Subject: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Date: Wed, 11 Aug 2010 13:43:05 +0000 (UTC)
Organization: Private
Lines: 14
Message-ID: <i3u9d9$s1u$3@news.net.icm.edu.pl>
References: <i3s1hj$csl$1@inews.gazeta.pl> <i3s44f$cbh$1@news.onet.pl>
<i3sa7a$dq0$2@inews.gazeta.pl> <m...@i...localdomain>
<i3sbru$kfi$1@inews.gazeta.pl> <m...@i...localdomain>
<i3se2k$rqv$1@inews.gazeta.pl>
NNTP-Posting-Host: cl-13.waw-01.pl.sixxs.net
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: news.net.icm.edu.pl 1281534185 28734 2001:6a0:200:c::2 (11 Aug 2010 13:43:05
GMT)
X-Complaints-To: u...@n...net.icm.edu.pl
NNTP-Posting-Date: Wed, 11 Aug 2010 13:43:05 +0000 (UTC)
X-PGP-KeyID: 0xFFCF09BA
X-PGP-Key-Download: http://sks.pkqs.net:11371/pks/lookup?op=get&fingerprint=on&search
=0xE095531CFFCF09BA
User-Agent: tin/1.9.6-20100522 ("Lochruan") (UNIX) (Linux/2.6.30-2-686 (i686))
Xref: news-archive.icm.edu.pl pl.internet.polip:93100
[ ukryj nagłówki ]Sławek Lipowski <s...@l...org> wrote:
> Generalnie odchodzimy od tezy. Teza w dużym uproszczeniu brzmi: mając
> domyślną konfigurację IPv6 na linuksie, ktoś mający z Tobą styk w L2
> może ominąć regułki netfiltera napisane wyłącznie dla IPv4. Naturalne
> wydaje się też, że bardziej podatnym na atak będzie system z otwartym
> ssh, niż ten san system bez wystawionego ssh.
Dotyczy to tylko sshd zabindowanych do *, jeśli masz zabindowane do
konkretnego adresu IPv4, to pojawienie się adresu v6 nie spowoduje,
że ssh zacznie magicznie na nim słuchać.
Poncki
--
Kto misiowi urwał ucho?
Następne wpisy z tego wątku
- 11.08.10 14:33 Sławek Lipowski
- 11.08.10 14:39 Sławek Lipowski
- 11.08.10 16:29 kuchar
- 11.08.10 16:57 Pawel Malachowski
- 11.08.10 17:48 Grzegorz Janoszka
- 11.08.10 21:12 Przemysław Gubernat
- 11.08.10 22:21 kuchar
- 12.08.10 19:50 Marcin Gondek
- 12.08.10 22:20 Sławek Lipowski
- 13.08.10 06:39 Marcin Gondek
- 14.08.10 17:44 Łukasz Bromirski
- 14.08.10 17:47 Łukasz Bromirski
- 15.08.10 09:36 Sławek Lipowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-29 Re: Kompensacja mocy biernej przy 230VAC
- 2025-03-29 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-03-29 Łożysko ślizgowe - jaki olej
- 2025-03-29 Re: Kompensacja mocy biernej przy 230VAC
- 2025-03-29 Warszawa => NMS System Administrator <=
- 2025-03-29 Warszawa => Laravel PHP Developer <=
- 2025-03-29 Re: Kompensacja mocy biernej przy 230VAC
- 2025-03-29 Warszawa => Java Full Stack Developer (Angular2+) <=
- 2025-03-29 Warszawa => Specjalista rekrutacji IT <=
- 2025-03-28 A gdyby to był elektryk?
- 2025-03-28 Współczesny falomierz
- 2025-03-28 Rzeszów => WEBCON Developer <=
- 2025-03-28 Szczecin => Specjalista ds. public relations <=
- 2025-03-28 Warszawa => Staż w dziale Sprzedaży B2B <=
- 2025-03-28 Warszawa => MENA New Business Manager <=