Martin
--
(_____________________www.kleinerdrache.org_____)
(________icq72997193____________________________)
(_______________________________________________)
( Would you like to dance with a little dragon? )
rm -f /etc/securetty
Allerdings ist telnet als ganzes eine riesige Sicherheitslücke.
Ich empfehle daher ssh
http://opensores.thebunker.net/pub/mirrors/ssh-faq/ssh-faq-2.html#ss2.1
--
But Pat badly pats his pet bat's butt.
Ja klar, aber keiner Kennt die IP und es ist auch nur für ein paar
Stunden.
Hmm, was genau sind eigtl. die grossen Sicherheitsluecken von telnet?
(meinst Du damit telnet itself oder nur, dass bei der Verwendung
moeglicherweise wer mitlauschen koennte?)
bye, Christof
--
http://cmeerw.cjb.net AIM, Yahoo! Messenger: cmeerw
mailto cmeerw at web.de cme...@my-deja.com is a "Spam Magnet"
Keep the Deja Archive Alive! - http://www.PetitionOnline.com/dejanews/
Warum kein ssh?
cu
Jonny
--
"Ziel des Spieles ist es, L"ander zu überfallen, Kontinente und die
Welt zu erobern, sowie Gegner zu schlagen." -- Risiko 1976
"Ziel des Spieles ist es, L"ander und Kontinente von Besatzungsarmeen
zu befreien und in die Unabhängigkeit zu f"uhren." -- Risiko 1990
Und nicht telnet sondern ssh verwenden.
>und dann mit dem Befehl
>su
>auf root umschalten
Oder sudo verwenden.
>Mit dem Befehl quit (glaub ich) kommst du dann wieder zum normalen user
>zurück
Hängt von der Shell ab (die root verwendet).
bernd
--
Bernd Petrovitsch Email : be...@gams.at
G.A.M.S GmbH Fax : +43 1 8958499-60
Stiegerg. 15-17/8 A-1150 Vienna/Austria/Europe
LUGA : http://www.luga.at
MfG
Andreas Krennmair
--
ASCII stupid question, get a stupid ANSI !
"Nur" ist gut.
SSH bietet ausserdem Schutz gegen Vortäuschung des Ziel-Rechners.
Jede Installation hat einen eindeutigen Schlüssel dessen Public-Teil
sich der Klient merkt. Sollte wer den anderen Rechner vom Netz
verdrängen und statt dessen seinen eigenen hinstellen, kriegt man
das mit ssh mit.
mfg, alexx
--
printk(KERN_ERR "msp3400: chip reset failed, penguin on i2c bus?\n");
2.2.16 /usr/src/linux/drivers/char/msp3400.c
Naja schon, aber POP3, SMTP, ... wird auch ohne Verschluesselung verwendet -
und da spricht keiner von grossen Sicherheitsluecken - zumindest nicht in
dem Ausmass wie bei telnet (wahrscheinlich, weil es keine weit verbreiteten
Alternativen dazu gibt).
Deswegen war die Frage eher in die Richtung, ob telnet von sich aus mehr
Sicherheitsluecken hat als POP3, SMTP, ...
bye, Christof
--
http://cmeerw.cjb.net AIM, Yahoo! Messenger: cmeerw
mailto cmeerw at web.de cme...@my-deja.com is a "Spam Magnet"
Keep the Deja Archive Alive! -- http://www.PetitionOnline.com/dejanews/
POP3 ist genauso schlecht - mach POP3over SSH.
Und SMTP hat keine Passwörter .....
>und da spricht keiner von grossen Sicherheitsluecken - zumindest nicht in
>dem Ausmass wie bei telnet (wahrscheinlich, weil es keine weit verbreiteten
>Alternativen dazu gibt).
POP3overSSH tunneln geht "ouf of the box" (wenn man es z.B. im .fetchmailrc
rein tut).
>Deswegen war die Frage eher in die Richtung, ob telnet von sich aus mehr
>Sicherheitsluecken hat als POP3, SMTP, ...
Vermutlich was noch schlimmeres wie als root per telnet einzuloggen, gibt
gar nicht.
Bernd
PS : Oh doch, überhaupt kein root-Passwort zu haben.
Da es darauf keine rationale Antwort geben kann, ist das derselbe
Fall wie damals beim Apache-suizid-root... hoffnungslos...
Ich habe vor ein paar Tagen jemandem erklärt, warum telnet so
schlecht ist, und er hat schließlich gesagt, er wird es trotzdem
verwenden, weil eh keiner den Rechner kennt und außerdem
nix Wichtiges drauf ist...unbelehrbar...
--
Martin Piskernig
<mpisk...@kdevelop.org> ICQ: 24015591
The KDevelop Team www.kdevelop.org
Evt. h"ohere Hardwareanforderungen, aber sonst Ack
cu
Jonny
--
Lügen werden Wahrheit wenn man sie oft genug wiederholt. Lügen werden Wahrheit
wenn man sie oft genug wiederholt. Lügen werden Wahrheit wenn man sie oft
genug wiederholt. Adreßverfälschung löst das UBE-Problem. Adreßverfälschung
löst das UBE-Problem. Adreßverfälschung löst das UBE-Problem.
So hoch können die HW-Anforderungen auch nicht sein, betreibe in der
Firma einen Webserver zum Testen auf einem K5-133 mit 64MB und lasse
manchmal spaßhalber einen Netscape über ssh und über's Netz laufen,
schneller geht das auch direkt an der Maschine nicht ;-) Ach ja, ist
eine ssh Version 2
Toni
Also, das jemand eine IP nicht kennt halte ich fuer ein Geruecht,
vertrau diesen Menschen in dieser NG, sie wissen wovon sie reden,
und Sicherheit hat noch niemandem geschadet ..
Stefan
Diese Menschen sollte man mal bitten Ihre EC Karte auszuleihen
und die Geheimzahl rauszugeben, auf Kontos ist auch nix wichtiges
drauf - nur Geld :).
Mein Lieblinxsatz aus Intrusion Detection - Analysts Handbook:
".. nuke 'em from high orbit" ..
Stefan
Generell ist alles was Klartext ist, Mist - uebrigens ueber SSH kannst
Du das alles auch komfortabel tunneln und auf der anderen Seite
gibts SSL Wrapper, mit denen du Klartextprotokolle verschluesseln
kannst - es gibt heutzutage eigentlich keinen Grund mehr auf SSH, SSL
und PGP zu verzichten, ausser in Newsgroups und Mailinglisten, aber
selbst das liesse sich verschluesseln, die einzigen Gruende die fuer
Klartext
sprechen sind Dummheit, Ignoranz und Faulheit ...
Stefan
Hehe, ohne restricted und passwort in der lilo.conf brauch ich nicht mal
'nen Passwort wenn ich lokalen Zugriff auf die Maschine hab ..
Stefan
Na lokaler Zugriff is eh klar: Im schlimmsten Falle Festplatte ausbauen.
noe, lilo: <kernelimage> init=/bin/sh -> rootshell
Stefan
Aber du hast ja selber gsagt, restricted und passwort, da wirds schwer mit
zusätzlichen lilo-parametern.
Ja, haben aber die wenigsten :)
Stefan
Dann lass das mal einen 386er sein, da k"onnte sich die Verschl"usselung
schon zu Buche schlagen. Aber was soll es: Es gibt kein Argument gegen
ssh (-:
cu
Jonny
--
T"ote einen Menschen und du bist ein M"order,
t"ote alle Menschen und du bist Gott.
PGP-Key available at www.Johannes-Segitz.de | ICQ #46585533
su root
und das password eingeben (logisch)
i kenn mi net so gut aus aber bei unserem firmenserver geht das :-))
LG
Mike
Martin Klaffenböck <martin.kl...@gmx.at> schrieb in im Newsbeitrag:
86g0n5g...@martin.kleinerdrache.org...
Natürlich geht das, aber alle Paßwörter gehen im _Klartext_ über die
Leitung. Das ist in einem (Firmen-)Netz hinter einer Firewall wohl
ziemlich unkritisch, aber über's öffentliche Netz würde ich mich hüten.
Toni
hu....! klingt furchterregend. wovon ist dieses IDS/Analysys H.b.
ein teil, oder ist es im buchladen erhaeltlich?