Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.

Autor: SÅ‚awek Lipowski <slawek_at_lipowski.org>
Data: Tue 10 Aug 2010 - 22:12:40 MET DST
Message-ID: <i3sbru$kfi$1@inews.gazeta.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed

W dniu 10.08.2010 21:58, Krzysztof Halasa pisze:
> SÅ‚awek Lipowski<slawek@lipowski.org> writes:
>
>> Te Debiany podane poniżej przez ciebie nie wyglądają na Linuksy? Może
>> jestem przewrażliwiony, ale dla mnie otwarty dostęp do snmp, czy ssh
>> stanowi jednak problem.
>
> No ale czego chcesz wlasciwie od ssh? To jest _secure_ shell, jak

Kojarzę wypowiedź jakiegoś admina małej osiedlowej, który twierdził
uparcie, że nie ma nic złego w posiadaniu słabego hasła na roota z
możliwością zalogowania się na roota przez ssh, bo on przecież i
wpuszcza na ssh tylko ruch ze swojego ip...

Wystarczy zostawić otwarty port 22 na świat żeby przekonać się, że będą
trafiać w niego próby logowania ze świata. Z jakiegoś powodu ludzie
jednak próbują. Pojawiają się tez kolejne pytania. Czy np. takie
wystawione na świat ssh nie będzie podatne na DDoS. Czy konfiguracja ssh
pozwoli na przeprowadzenie ataku słownikowego?

> wyobrazasz sobie zdalny dostep do maszyny bez otwarcia jakiegos portu?

Posiadanie zdalnego dostępu do maszyny nie musi sprawiać, że trzeba ten
port otworzyć od razu na cały świat, prawda? W dobie powszechnego
mobilnego dostępu do Internetu z możliwością przypisania do takiej
usługi publicznego IP to naprawdę nie wydaje się być problemem.

-- 
SÅ‚awek Lipowski
Received on Tue Aug 10 22:15:03 2010

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 10 Aug 2010 - 22:40:00 MET DST