abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | IT novinky

    Před 25 lety zaplavil celý svět virus ILOVEYOU. Virus se šířil e-mailem, jenž nesl přílohu s názvem I Love You. Příjemci, zvědavému, kdo se do něj zamiloval, pak program spuštěný otevřením přílohy načetl z adresáře e-mailové adresy a na ně pak „milostný vzkaz“ poslal dál. Škody vznikaly jak zahlcením e-mailových serverů, tak i druhou činností viru, kterou bylo přemazání souborů uložených v napadeném počítači.

    Ladislav Hagara | Komentářů: 1
    včera 22:33 | Nová verze

    Byla vydána nová major verze 5.0.0 svobodného multiplatformního nástroje BleachBit (GitHub, Wikipedie) určeného především k efektivnímu čištění disku od nepotřebných souborů.

    Ladislav Hagara | Komentářů: 2
    2.5. 22:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube).

    Ladislav Hagara | Komentářů: 0
    2.5. 19:11 | IT novinky

    Provozovatel čínské sociální sítě TikTok dostal v Evropské unii pokutu 530 milionů eur (13,2 miliardy Kč) za nedostatky při ochraně osobních údajů. Ve svém oznámení to dnes uvedla irská Komise pro ochranu údajů (DPC), která jedná jménem EU. Zároveň TikToku nařídila, že pokud správu dat neuvede do šesti měsíců do souladu s požadavky, musí přestat posílat data o unijních uživatelích do Číny. TikTok uvedl, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 3
    2.5. 11:22 | Zajímavý projekt

    Společnost JetBrains uvolnila Mellum, tj. svůj velký jazykový model (LLM) pro vývojáře, jako open source. Mellum podporuje programovací jazyky Java, Kotlin, Python, Go, PHP, C, C++, C#, JavaScript, TypeScript, CSS, HTML, Rust a Ruby.

    Ladislav Hagara | Komentářů: 2
    2.5. 09:11 | Bezpečnostní upozornění

    Vývojáři Kali Linuxu upozorňují na nový klíč pro podepisování balíčků. K původnímu klíči ztratili přístup.

    Ladislav Hagara | Komentářů: 2
    1.5. 20:00 | Komunita

    V březnu loňského roku přestal být Redis svobodný. Společnost Redis Labs jej přelicencovala z licence BSD na nesvobodné licence Redis Source Available License (RSALv2) a Server Side Public License (SSPLv1). Hned o pár dní později vznikly svobodné forky Redisu s názvy Valkey a Redict. Dnes bylo oznámeno, že Redis je opět svobodný. S nejnovější verzí 8 je k dispozici také pod licencí AGPLv3.

    Ladislav Hagara | Komentářů: 3
    1.5. 19:22 | IT novinky

    Oficiální ceny Raspberry Pi Compute Modulů 4 klesly o 5 dolarů (4 GB varianty), respektive o 10 dolarů (8 GB varianty).

    Ladislav Hagara | Komentářů: 0
    30.4. 22:33 | Nová verze

    Byla vydána beta verze openSUSE Leap 16. Ve výchozím nastavení s novým instalátorem Agama.

    Ladislav Hagara | Komentářů: 0
    30.4. 17:44 | Zajímavý článek

    Devadesátková hra Brány Skeldalu prošla portací a je dostupná na platformě Steam. Vyšel i parádní blog autora o portaci na moderní systémy a platformy včetně Linuxu.

    karkar | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (9%)
     (22%)
     (4%)
     (2%)
     (3%)
     (0%)
     (1%)
     (3%)
    Celkem 516 hlasů
     Komentářů: 19, poslední 30.4. 11:32
    Rozcestník

    Dvě bezpečnostní chyby v OpenSSH

    Byla vydána verze 7.1p2 sady aplikací pro SSH komunikaci OpenSSH. Řešeny jsou dvě bezpečnostní chyby CVE-2016-0777 a CVE-2016-0778 v experimentální podpoře roamingu v OpenSSH klientu. Za jistých okolností může server vytáhnout z paměti klienta citlivé informace, například privátní klíče. Okamžitým řešením je vložit "UseRoaming no" do ssh_config. Opravy jsou postupně k dispozici (Debian, OpenBSD, Red Hat, ...).

    14.1.2016 18:38 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jendа avatar 14.1.2016 19:07 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Pozn. „experimentální podpora“ je defaultně zapnuta od roku 2010, což je také doba, od kdy je bug zneužitelný.

    Před chybou by mělo ochránit držení klíče pouze ssh-agentem, nikoli ssh klientem, což má zase jiné potenciální bezpečnostní problémy (agent forwarding), takže si člověk nevybere.
    14.1.2016 19:15 R
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zaujimalo by ma, naco je v kliente ta experimentalna podpora roamingu, ked server ju nepodporuje! Existuje vobec nejaky SSH server, ktory to podporuje?
    Jendа avatar 14.1.2016 19:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    No asi to plánovali přidat, pak z toho sešlo, a zapomněli to tam. Jinak podobnou funkci umí Mosh.
    15.1.2016 16:50 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Mně na tom přijde nejvíc znepokojující to, že někoho, kdo vyvíjí takhle bezpečnostně citlivý projekt, vůbec napadne experimentální a nezdokumentovanou featuru, která zatím vlastně ani nejde v praxi použít, nastavit jako defaultně zapnutou.
    Jendа avatar 14.1.2016 20:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    15.1.2016 14:15 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ten linux je samá díra :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    ⧠ A = 0 avatar 15.1.2016 14:18 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Co má OpenSSH společného s Linuksem?

    Už vím, je napsaný v C.
    Nevolte zmrdy.
    Jendа avatar 15.1.2016 18:08 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Co má OpenSSH společného s Linuksem?
    Jak hovorově říkáš běžně používanému desktopovému nebo serverovému systému založenému na některé z distribucí GNU/Linuxu s přídavkem dalších aplikací, jako například X serveru, mailového klienta, textového editoru nebo webového prohlížeče?

    Když se tě někdo zeptá, jaký OS používáš, co mu odpovíš?
    ⧠ A = 0 avatar 15.1.2016 19:26 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Když se tě někdo zeptá, jaký OS používáš, co mu odpovíš?
    Debian.
    Co má OpenSSH společného s Linuksem?
    Jak hovorově říkáš běžně používanému desktopovému nebo serverovému systému založenému na některé z distribucí GNU/Linuxu s přídavkem dalších aplikací, jako například X serveru, mailového klienta, textového editoru nebo webového prohlížeče?
    Pokud mluvím naprosto obecně o libovolném systému s linuksovým jádrem, pak asi Linux. Ale to se mi moc často nestává.
    Nevolte zmrdy.
    15.1.2016 19:31 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zbytečné kecy o ničem :-) Takže jste se po hodině psaní dopracovali k tomu, že linux je samá díra :-DDDD
    fuck the cola, fuck the pizza, all you need is slivovitza
    ⧠ A = 0 avatar 15.1.2016 19:34 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Linux sice je bastl obsahující pravděpodobně spoustu děr, ale to se vůbec netýká tématu zprávičky.
    Nevolte zmrdy.
    15.1.2016 20:32 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zprávička i můj komentář jsou o dírách, ty tady debatuješ o nesmyslech :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    pavlix avatar 16.1.2016 10:23 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Oba debatujete o nesmyslech.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    16.1.2016 18:04 Adolf Hitler | blog: Mein_neuer_Kampf
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Unsinn bist du selbst, dicker Jude.
    Jendа avatar 16.1.2016 13:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Debian.
    OK, když příště v podobné situaci jako petrfm napíšu "ty linuxové distribuce jsou samá díra", budeš spokojený?
    Pokud mluvím naprosto obecně o libovolném systému s linuksovým jádrem, pak asi Linux. Ale to se mi moc často nestává.
    petrfm se to teď stalo, řekl Linux, a dostal pojeb.
    Václav 15.1.2016 14:43 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Odkdy je OpenSSH, projekt OpenBSD foundation, součástí kernelu Linuxu?
    Cross my heart and hope to fly, stick a cupcake in my eye!
    15.1.2016 19:21 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Je soucasti kazde bezne linuxove distribuce. Treba windows ho neobsahuje, tudiz LINUX je sama dira :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    15.1.2016 21:54 Pedro1
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Hlavne, ze widle (windows) jsou bez chybicky.
    Václav 16.1.2016 01:07 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zatím. Jinak jistě, žádný z konkurenčních OS neměl nikdy žádný exploit, všechny ty botnety jsou vlastně iluze :)
    Cross my heart and hope to fly, stick a cupcake in my eye!
    Jendа avatar 16.1.2016 13:38 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Můžeš mi (a Pedro1) vysvětit, jak z tvrzení „Linux není bezpečný“ vyplývá tvrzení „Windows jsou bezpečnější“?
    pavlix avatar 16.1.2016 14:39 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Vycházíš z chybného předpokladu, že se jedná primárně o tvrzení. Forma tvrzení je v tomto případě jaksi vedlejší.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Hans1024 avatar 16.1.2016 14:41 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Asi pouzitim stejneho principu, podle ktereho je linux oznaceni pro veskery software v distribuci :-D
    Veni, vidi, copi
    pavlix avatar 16.1.2016 14:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    +1
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Václav 16.1.2016 17:25 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    No, ten výrok „Windows ho neobsahuje, tutíž Linux je samá díra“ je trochu tendenční sám o sobě :) Nijak se tím nesnažím snížit ten průšvih OpenSSH.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    16.1.2016 18:33 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenSSH je základní a nejpoužívanější nástroj pro vzdálený přístup k linuxu. Poslední dobou je to samá díra, která vylézá na povrch. Oponovat tomu tvrzením, že hlavně že windows... blabla je dost dementní. Je to jako kdybych řekl - jsi debil. Já vím, ale lojza od naproti je taky :-) Prostě debata malých dětí.

    Nic z toho, co tady padlo, nemění nic na mém tvrzení, že linux je samá díra. Nebo má někdo nějaký důstojný argument? Čekám zase na ty perly. Nepíše se to třeba s velkým písmenem, nebo tak něco? :-) nebo díra není oficiální termín pro bezpečnostní chybu? Hoši, hoši, musíte mít smutný život...
    fuck the cola, fuck the pizza, all you need is slivovitza
    16.1.2016 18:46 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Poslední dobou je to samá díra, která vylézá na povrch.
    Například?
    16.1.2016 18:49 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Tak například viz článek nad touto diskusí :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    17.1.2016 12:01 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Vyroky "kazdou chvili" a "prvni chyba po dlouhe dobe" IMHO nepopisuji stejnou situaci.
    Josef Kufner avatar 17.1.2016 16:02 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenBSD, ze kterého OpenSSH pochází, nedávno dostalo více prostředků, neboť z téhož projektu pochází i nejpoužívanější SSL knihovny a nedávno se ukázalo (Heartbleed), jak kritická část infrastruktury celého Internetu tenhle projekt je. Takže se za poslední měsíce odvedlo více práce a ulovilo více chyb.
    Hello world ! Segmentation fault (core dumped)
    17.1.2016 16:13 Radek Miček | skóre: 23 | blog: radekm_blog
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    dostalo více prostředků
    Obávám se, že to příliš nepomůže.
    Jendа avatar 17.1.2016 16:49 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenSSL nepochází z OpenBSD, zpívají to v písničce k 5.7. Teprve po Heartbleedu to forkli jako LibreSSL.
    Josef Kufner avatar 17.1.2016 22:03 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Dobrá poznámka. Nicméně OpenSSH je OpenBSD Secure Shell. Heartbleed byl ten kopanec do sponzorů a těch projektů, které se tím zviditelnily bylo povícero.
    Hello world ! Segmentation fault (core dumped)
    Václav 16.1.2016 20:41 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Nic to nemění na faktu že samá díra je každý software. Pokud dobře chápu tuto chybu, zneužitelnost není tak velká, i když to problém samozřejmě je. Na čem záleží nejvíc je jak rychle je průšvih opraven. Což je v případě Linuxových systémů skoro hned, u konkurence občas celé měsíce.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    Jendа avatar 16.1.2016 20:54 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Na čem záleží nejvíc je jak rychle je průšvih opraven.
    Podle toho, od koho očekáváš útok. V době, kdy si každý stát může koupit u HackingTeamu 0daye, ti nepomůže ani oprava do minuty po zveřejnění.
    Václav 16.1.2016 23:49 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Furt lepší než čekat půl roku. Aspoň se ti sníží množství potenciálních útočníků. U klientů hacking teamu čekám policii a bezpečnostní složky. U několik měsíců neřešeného exploitu už to umí zneužít každý automat.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    17.1.2016 00:43 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ale něco trochu pomůže. Třeba pomůže, když nejede žádná služba, kterou nepotřebuješ. A ty které potřebuješ tak máš nakonfigurované tak, že se k nim připojuješ pouze z (relativně) spolehlivého místa. (Tím nemluvím o webovém serveru, tam se chovám tak, a radím lidem, aby přistupovali k tomu tak, že veřejné je všechno, i když veřejnost třeba v této chvili vše nevidí.) A uživateli při práci z bezpečností pomůže, když to co nezná pustí v sandboxu. jako Oz nebo více v QubesOS. Neberu to tak fatalisticky.
    17.1.2016 12:14 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Jenomže já bych rád třeba k souborům přistupoval odkudkoliv. Představa, že to budu blokovat na nějaké IP rozsahy je na nic, když se potřebuju nouzově připojit třeba z chytrého mobilu.

    Řeším to teď VPNkou, ale je otázka, nakolik je VPN bezpečné řešení.
    fuck the cola, fuck the pizza, all you need is slivovitza
    17.1.2016 15:21 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    To je jen míra paranoi, kterou člověk bere jako dostatečnou. Pro mne je ssh i VPN bezpečné. Třeba popisovaná zranitelnost využitelná (pokud jsem tomu v tom rychlém čtení porozuměl dobře) pokud šlápnu na kompromitovaný server a současně v průběhu práce (nebo možná krátce předtím aby klíče zůstaly v io bufferech) se také zaloguji na jiný ssh server klíčem, tak útočník ze serveru 1 může mi ukrást klíče k serveru 2. Budiž. pokud tohle vím, tak ochrana tím, že jsem jen na jednom serveru, významně zvýší šanci, že se nic nestane. Na druhou stranu třeba monitoring, který ven ze systému hlásí všechny loginy včetně pokusů nebo dokonce audit, který loguje a hlásí všechny příkazy, které se na systému provedou, tě pravděpodobně upozorní, když by se něco dělo, co se dít nemá. Nebo můžeš si systém postavit tak, že máš jeden systém (1) jako vstupní bránu, tam je jen holý systém a ssh server a teprve z něj se připojuješ dále do skutečně řízeného systému včetně potřebných tunelů (2) a potřebuješ na spojení informace, které na tom systému 1 nejsou a pošleš je vždy znovu po tom spojení. Takový systém, když má společně definovaný monitoring vstupu a audit příkazů, je vysoce obtížně zlomit tak, aby neposlal žádnou zprávu. Takže když se na něj přípojíš, víš že je bezpečný. Když se dál připojíš nějakým spojením třeba na IPv6 Unique Local Address, tak nikdo adresu není schopen najít scanováním, jenom ji může odchytit, když má přistup do LAN. Zaleží kolik paranoi potřebuješ. Asi na všechno se dá najít situace, kdy je to nedostatečné. A ším více prostředků člověk použije, tím více vymění pohodlí za bezpečnost.
    Jendа avatar 17.1.2016 16:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    a současně v průběhu práce (nebo možná krátce předtím aby klíče zůstaly v io bufferech) se také zaloguji na jiný ssh server klíčem, tak útočník ze serveru 1 může mi ukrást klíče k serveru 2
    Ne. Útočník ti může ukrást ten klíč, kterým se přihlašuješ k tomu jeho serveru. A většina lidí má samozřejmě svůj klíč na víc serverech, takže se pak útočník může přihlásit i na tyto ostatní servery.
    Na druhou stranu třeba monitoring, který ven ze systému hlásí všechny loginy včetně pokusů
    Po ukradení klíče to přihlášení bude vypadat zcela regulérně, asi bys to mohl chytit jenom tak, že by ses koukal na jeho čas a psal si, kdy se tam opravdu přihlašuješ.
    nebo dokonce audit, který loguje a hlásí všechny příkazy, které se na systému provedou
    Hmm, jo. Ale existuje vůbec pro Linux takový auditovací soft? Nejde totiž jen o příkazy, ale i třeba o SFTP přenosy.
    Zaleží kolik paranoi potřebuješ.
    A kolik použitelnosti…
    17.1.2016 18:26 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ono by se to asi dalo resit zaslanim emailu o kazdem prihlaseni, s tim, ze bych danou schranku mel pristupnou treba na smartphonu. Prihlasim se, pipne mi email, ignoruju. Kdyz mi pipne email, aniz bych se prihlasoval, neco se deje.

    Ale, ruku na srdce, neda se to obejit? A nemuze utocnik vyuzit zase nejakou jinou diru, diky ktere se prihlasi do systemu, aniz by to bylo jakkoliv zjistitelne? Druha vec je, zda vubec tusi, ze mi tam neco takoveho bezi a az to zjisti, uz je pro nej pozde, protoze vim, ze nekdo prekonal SSH a jsem schopen zalogovat kdy a kdo.

    Nejaky tip na takovy hlidaci script ? :-)

    BTW : neni potom SFTP bezpecnejsi reseni, nez treba samba? A pkud chci napr. datove uloziste dostupne odkudkoliv, s co nejmensi mirou rizika, ze se k datum dostane i nekdo jiny, pak pouzivat pro pristup z venku pouze SSH a sambu si zablokovat pouze na IP z rozsahu vnitrni site.
    fuck the cola, fuck the pizza, all you need is slivovitza
    18.1.2016 10:59 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ale, ruku na srdce, neda se to obejit? A nemuze utocnik vyuzit zase nejakou jinou diru, diky ktere se prihlasi do systemu, aniz by to bylo jakkoliv zjistitelne? Druha vec je, zda vubec tusi, ze mi tam neco takoveho bezi a az to zjisti, uz je pro nej pozde, protoze vim, ze nekdo prekonal SSH a jsem schopen zalogovat kdy a kdo.
    Tím co povolíš, definuješ i kanály, které může útočník použít. Třeba se můžeš rozhodnout, že použiješ jen SSH, tak že veškeré další věci jedou jen na localhost a musíš si vše ostatní připojovat jen přes ssh tunely. A pak na SSH to uřídíš (když nebude využita 0-day), logováním.
    17.1.2016 19:25 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Na druhou stranu třeba monitoring, který ven ze systému hlásí všechny loginy včetně pokusů
    Po ukradení klíče to přihlášení bude vypadat zcela regulérně, asi bys to mohl chytit jenom tak, že by ses koukal na jeho čas a psal si, kdy se tam opravdu přihlašuješ.
    Myslím tím něco, čím se v jednoduché formě např hlási googlí účet. Když si pustíš nového klienta na nějakém zařízení a zkontaktuješ gogolí účet imapem. tak ti na záložní email přijde vyrozumění o novém přihlášení z nějakého nového zařízení. Pokud budu na systému paranoidní, tak si dokážu představit, že si nastavím, že mi systém pošle email, kdykoliv se někdo úspěšně přihlásí z nové IP adresy, a těch pár mailů denně, které budou mé skutečné přihlášení mi vadit nebude. (i když teď okamžitě nevím přesně jak bych to nakonfiguroval a asi to bude chtít ruční práci.)
    nebo dokonce audit, který loguje a hlásí všechny příkazy, které se na systému provedou
    Hmm, jo. Ale existuje vůbec pro Linux takový auditovací soft? Nejde totiž jen o příkazy, ale i třeba o SFTP přenosy.
    Myslím že auditd to umí. a audisp-remote audit pošle na jiný stroj. Niméně nikdy jsem to nekonfiguroval.
    Zaleží kolik paranoi potřebuješ.
    A kolik použitelnosti…
    Ano to jsou dvě strany jedné mince.
    18.1.2016 00:10 R
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Pouzivajte na prihlasovanie heslo a nie kluce :D

    BTW. Kedysi davno som niekde nasiel skript na nastavenie prihlasovanie klucom. Trochu som si ho upravil a pouzivam. Pre kazdy server generuje novy kluc.
    17.1.2016 14:14 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Nekrmit trolly a kokoty.
    17.1.2016 16:18 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ale, copak, držíš dietu? Jako největší ko*ot se tu totiž projevuješ už delší doby ty :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    Conscript89 avatar 16.1.2016 09:33 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Tak proc pises Linux a ne linuxove distribuce?
    I can only show you the door. You're the one that has to walk through it.
    18.1.2016 09:00 leste
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Kecáš. Já ve Windows ssh používám. Denně.
    pavlix avatar 18.1.2016 09:03 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenSSH?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.1.2016 21:27 pako
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Nevím jak leste, já ano (Cygwin).

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.