Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 15 sierpnia 2025, 15:50

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: sobota, 23 listopada 2002, 16:30 
Witam!

Dlaczego ustawienie w setupie freesco opcji telnetu na "y" jest tak grozne?

Ja rozumuje w ten sposob. Jezeli ustawie sobie haslo skladajace sie z
9 znakow
z puli powiedzmy 46 znakow ( w rzeczywistosci jest ich wiecej)
i powiedzmy ze ktos dysponuje programem ktory zgaduje nasze haslo
rozpatrujac kolejne kombinacje, dodatkowo zakladajac ze ten ktos wie ile
mamy znakow w hasle.
Wtedy liczba kombinacji wynosilaby C(9 nad 46)=1 101 716 330
zakladajac ze jedna kombinacja rozpatrywana bylady w ciagu 1 sekundy
(szybciej wylogowac i zalogowac sie nie da) to zgadniecie naszego hasla
zajeloby temu komus ok. 34,93 lat, gdyby nie wiedzial ile mam znakow
w hasle cale jego zycie bez gwarancji powodzenia.

A moze chodzi o sam proces telnetu?
Wlasnie, dlaczego wlaczenie uslugi telnetu jest uwazane za tak grozne
dla bezpieczenstwa?

Pozdrawiam marell


Na górę
  
 
 Tytuł:
Post: sobota, 23 listopada 2002, 16:40 
Haslo jest przesylane czystym tekstem, a w SSH jest kodowane........
Dlatego jest niebezpieczne.


Na górę
  
 
 Tytuł:
Post: sobota, 23 listopada 2002, 18:40 
Czyli, deamon telnetu jest niebezpieczny tylko gdy sie loguje za pomoca klienta telnetu bo ktos moglby "nasluchiwac", czy dobrze to zrozumialem?
A jezeli chce sie logowac przy uzyciu SSH to musze uruchomic daemona
SSH i logowac sie przy uzyciu klienta SSH, czy tez mozna majac daemona telnet logowac sie bezpiecznie przy uzyciu klienta SSH - jezeli to w ogole mozliwe?


Na górę
  
 
 Tytuł:
Post: sobota, 23 listopada 2002, 23:32 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Telnet nigdy nie będzie bezpieczny. Jeżeli nie chce ci się poczytać trochę na ten temat i zrozumieć dlaczego, przyjmij to jako aksjomat.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 27 listopada 2002, 12:30 
Offline
Honorowy Admin

Rejestracja: wtorek, 25 czerwca 2002, 12:13
Posty: 111
telnet może być bezpieczny (w miare) jeżeli jest otwarty tylko na jedną podsieć (karte sieciową) do której przyłączony jest sam administrator. lub (chodź nie do końca - jeżeli w sieci pracuje switch). zainteresuj sie sniferami :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 1 grudnia 2002, 02:08 
Ja uwazam ze np. sendmail'e sa znacznie badziej zdradliwe
swego czasu mialy takie exploity, ze podczas "recznego" dialogu z sendmailem mozna bylo wlasciwie kazda komende przemycic.
Chodzi o to ze zalozmy ze ktos sprawdzi ktore porty mamy otwarte
widzi telnet, wattpie aby podjal jakiekolwiek kroki w celu przechwycenia hasla do sieci na SDI, a gdyby nawet jedyne co moze zrobic to
(w przypadku routera freesco) pozmieniac ustawienia czyli unieruchomic
router, jezeli bede mial zabezpieczona dyskietke przed zapisem moze co najwyzej zrobic reebot.

Pozdrowionka marell


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 13 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl