The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD устранено 5 уязвимостей, включая критическую root..., opennews (??), 23-Дек-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Анонимemail (3), 23-Дек-11, 22:44 
еще кто-то по telnet сервера админстрирует?
Ответить | Правка | Наверх | Cообщить модератору

5. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от anonymous (??), 23-Дек-11, 22:51 
> еще кто-то по telnet сервера админстрирует?

То есть freebsd'шники таким образом заставляли отказываться от telnet?

Ответить | Правка | Наверх | Cообщить модератору

133. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Клыкастый2 (?), 26-Дек-11, 19:54 
> То есть freebsd'шники таким образом заставляли отказываться от telnet?

вот и подросло поколение, которому необходимо писать на зеркалах заднего вида напоминание об очевидном...

Ответить | Правка | Наверх | Cообщить модератору

10. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Аноним (-), 23-Дек-11, 23:49 
> еще кто-то по telnet сервера админстрирует?

Ну, насчет телнета не знаю (я по нему только мультики смотрю), а FTP еще активно юзается. И по части безопасности - то же самое, пароли в plain text. Тяжкое наследие темных времен...

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

34. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от z2206 (ok), 24-Дек-11, 11:48 
>> еще кто-то по telnet сервера админстрирует?
> Ну, насчет телнета не знаю (я по нему только мультики смотрю), а
> FTP еще активно юзается. И по части безопасности - то же
> самое, пароли в plain text. Тяжкое наследие темных времен...

А ну марш уроки учить! :)
А потом читать про hash-функции :)
http://en.wikipedia.org/wiki/Hash_function

Задача для размышления.

Свежий дамп трафика telnet между двумя unix системами:

# tcpdump -X -vvv -i lagg0 'tcp port 23'

10:39:21.965977 IP (tos 0x10, ttl 64, id 10237, offset 0, flags [DF], proto TCP (6), length 88)
    xxxxxxx.17846 > yyyyyyyy.telnet: Flags [P.], cksum 0xf3f2 (correct), seq 1:37, ack 1, win 1040, options [nop,nop,TS val 5797244 ecr 1085248249], length 36
Telnet:
0x0000:  fffb 25                   WILL AUTHENTICATION
0x0003:  fffd 26                   DO ENCRYPT
0x0006:  fffb 26                   WILL ENCRYPT
0x0009:  fffd 03                   DO SUPPRESS GO AHEAD
0x000c:  fffb 18                   WILL TERMINAL TYPE
0x000f:  fffb 1f                   WILL NAWS
0x0012:  fffb 20                   WILL TSPEED
0x0015:  fffb 21                   WILL LFLOW
0x0018:  fffb 22                   WILL LINEMODE
0x001b:  fffb 27                   WILL NEW-ENVIRON
0x001e:  fffd 05                   DO STATUS
0x0021:  fffb 23                   WILL XDISPLOC


yyyyyyyy.telnet > xxxxxxxx.17846: Flags [P.], cksum 0x90f4 (correct), seq 4:53, ack 37, win 1040, options [nop,nop,TS val 1085248260 ecr 5797255], length 49
Telnet:
0x0000:  fffa 2501 0600 fff0    SB AUTHENTICATION SEND RSA 0 SE
0x0008:  fffb 26                   WILL ENCRYPT
0x000b:  fffd 26                   DO ENCRYPT
0x000e:  fffa 2601 0102 fff0    SB ENCRYPT SUPPORT DES_CFB64 0x2 SE
0x0016:  fffb 03                   WILL SUPPRESS GO AHEAD
0x0019:  fffd 18                   DO TERMINAL TYPE
0x001c:  fffd 1f                   DO NAWS
0x001f:  fffd 20                   DO TSPEED
0x0022:  fffd 21                   DO LFLOW
0x0025:  fffd 22                   DO LINEMODE
0x0028:  fffd 27                   DO NEW-ENVIRON
0x002b:  fffb 05                   WILL STATUS
0x002e:  fffd 23                   DO XDISPLOC


Что значит ENCRYPT, DES_CFB64 и RSA?


Ответить | Правка | Наверх | Cообщить модератору

35. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  –1 +/
Сообщение от z2206 (ok), 24-Дек-11, 11:56 
> еще кто-то по telnet сервера админстрирует?

Я. Иногда. И маршрутизаторы с коммутаторами. И че? Типа, некруто? :)

Другие аргументы к неприменимости telnet как инструмента есть?

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

84. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Аноним (-), 24-Дек-11, 20:04 
> Я. Иногда. И маршрутизаторы с коммутаторами. И че? Типа, некруто? :)

Наоборот, прекрасно. Айпишники не подскажете?

Ответить | Правка | Наверх | Cообщить модератору

90. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +1 +/
Сообщение от z2206 (ok), 24-Дек-11, 21:10 
>> Я. Иногда. И маршрутизаторы с коммутаторами. И че? Типа, некруто? :)
> Наоборот, прекрасно. Айпишники не подскажете?

Нет, конечно. Итак в журналах куча записей о супер-программах кулхацкерах, нудно, с интервалом в 10 секунд, перебирающих пароли :)

"Айпишники" - это характерное словечко для кулхацкеров, таки узнавших что TCP, IP, Маркс и Энгельс - это разные люди.

И потом, я разве написал, что использую telnet через недоверенные сети?
Каждый инструмент к своей задаче.

PS Кстати, если telnet клиент и сервер имеют опции кодирования, то можно и через недоверенные. Но в балалайках таких не встречал.


Ответить | Правка | Наверх | Cообщить модератору

179. "Во FreeBSD устранено 5 уязвимостей, включая критическую root..."  +/
Сообщение от Аноним (-), 29-Дек-11, 18:03 
> Маркс и Энгельс - это разные люди.

А Слава КПСС - вообще не человек! //наш ответ илитистам :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру