Re: kolejna seria wlaman; bezpieczenstwo sieci

Autor: Rafal Maszkowski (rzm_at_dain.oso.chalmers.se)
Data: Thu 26 Jan 1995 - 21:19:54 MET


Krzysztof Mlynarski (krzysio_at_hebe.umcs.lublin.pl) wrote:
> Andrzej K. Brandt wrote:
> > Jedni pisza, ze jest bezradny. Expert pisze nam, ze jest jedyny dzialajacy.
> > To jak to jest do diabla?
> Do diabla.. to jest wlasnie problem.. hehe.. sprawa nawet jest juz
> troche smieszna. Dzis np. pisza na listach dyskusyjnych, ze jedynym
> wyjsciem jest kodowanie przesylanych po sieci informacji, (na poziomie

Na dluzsza mete jest to nieuniknione. Moze ktos wreszcie wezmie 4.4BSD
i EBones i cos z tego skleci?

> - wiara w TCP Wrappers + Ident,

Nie wiem czy moze pomoc na atak przez source routing. tcpd nie pomoze
na pewno przy ataku przez zgadywanie numerow, ale razem z identem moze.
Tylko, ze trzeba miec wtedy identa na wszystkich maszynach, z ktorych
sie logujemy. (zreszta dobrze go miec i tak)

> - wiara w blokowanie na poziomie routera (konkretnie pisza o CISCO),

Tylko najnowszy.

> Jak dotad do nas sie nikt tak nie wlamal ... :)

A skad wiesz?

Wstepne patches dla NetBSD juz sa. Mam nadzieje, ze Linux nie pozostanie
daleko w tyle.

Najlepsze zrodlo informacji jakie dopadlem to
http://www.eecs.nwu.edu/~jmyers/bugtraq

R.

-- 
Rafal Maszkowski rzm_at_oso.chalmers.se      http://www.mat.uni.torun.pl/~rzm
Opinia publiczna powinna byc zaalarmowana swoim nieistnieniem - St. J. Lec


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:49:49 MET DST