SSH: bizonyos esetekben többet árthat, mint amennyit használ?

John Tränkenschuh tollából jelent meg egy írás az informIT oldalon, amelyben arról olvashatunk, hogy bizonyos esetekben az SSH telepítése, és annak nem megfelelő használata több biztonsági problémának lehet melegágya, mint amennyi biztonsággal kapcsolatos problémára megoldást nyújt. A cikk itt.

Hozzászólások

Beleolvastam a cikkbe, és az jutott eszembe, hogy ha az ssh helyett bort írunk a címbe, akkor már egész értelmes egységet alkotnak :)

En egeszen addig kitartoan olvastam, amig azt irta a faszi, hogy "if the attacker has root on box D"... Aztan meg ugy dontottem, sci-fi-t mashol olvasok inkabb es mas temarol :)

Igen, végül is az SSH ha fut, az már veszélyesebb, mintha nem futna. Ebből a faszi kerekített egy cikket. Ez a 'mondok valamit,hogy ne legyen csend' típusú dolog...

"Legbiztonságosabb a kikapcsolt gép" - még mindig. :)

Ui.: nekem nem jött be az oldal, lehet nem volt elég biztonságos az SSH és inkább kikapcsolták? :)

Én itt akadtam el "Do an MSN search on SSH forwarding"... tekintve ahogy tudom a unix-os többség google-t használ... vagy ő az egyetlen kivétel... vagy egy windows-os "expert" -ről van szó :DDD...

Amúgy szerintem tényleg vannak érdekes dolgok ssh beállítása körül, és ennek vannak különböző válfajai, bár adminisztrátora válogatja...

Alap mondás: biztonság a használhatatlanságig fokozható.

Ha jol ertem, a figura neve 'reszeg cipot' jelent? ;-)

De oda is tök penge keyloggert lehet tenni, más kérdés, hogy már keyboard class filter drivert kell írni, na de hát valahol kell legyen kihívás az ember életében (ddk-ban van is:)
--
A bus station is where a bus stops. A train station is where a train stops. On my desk, I have a work station