Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.

Autor: SÅ‚awek Lipowski <slawek_at_lipowski.org>
Data: Wed 11 Aug 2010 - 16:33:53 MET DST
Message-ID: <i3uccn$nuo$1@inews.gazeta.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed

W dniu 11.08.2010 15:43, Tomasz Piłat pisze:
> SÅ‚awek Lipowski<slawek@lipowski.org> wrote:
>> Generalnie odchodzimy od tezy. Teza w dużym uproszczeniu brzmi: mając
>> domyślną konfigurację IPv6 na linuksie, ktoś mający z Tobą styk w L2
>> może ominąć regułki netfiltera napisane wyłącznie dla IPv4. Naturalne
>> wydaje się też, że bardziej podatnym na atak będzie system z otwartym
>> ssh, niż ten san system bez wystawionego ssh.
>
> Dotyczy to tylko sshd zabindowanych do *, jeśli masz zabindowane do
> konkretnego adresu IPv4, to pojawienie siÄ™ adresu v6 nie spowoduje,
> że ssh zacznie magicznie na nim słuchać.
>
> Poncki

Zgadza się, nie twierdzę bynajmniej, że jest inaczej. :) Tak właśnie to
opisałem.

-- 
SÅ‚awek Lipowski
Received on Wed Aug 11 16:35:05 2010

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Wed 11 Aug 2010 - 16:40:01 MET DST