|
|
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru, все индивидуально. Не знаю какие у вас требования и советовать ничего не стану. Вообще-то хостеры себя обычно корректно ведут. Если вы сменили пароль и никому не сказали, то никто не будет его "взламывать". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 13:26 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, кстати, а как по поводу декодирования паролей из shadow ? насколько быстро можно получить пароль если файл случно вышел ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 17:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
теневой файл может читать только рут. Если некто получил рутовый доступ, то накойхер (фамилиетакое) ему тырить файл паролей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 18:52 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, да я вообщем спрашиваю, сколько нужно времени, чтобы декодировать из него пароль ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 19:02 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovЕсли некто получил рутовый доступ, то накойхер (фамилиетакое) ему тырить файл паролей?Чтобы получить доступ к другим ресурсам, использующим те же логины/пароли как и скомпрометированная система. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 07:46 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrunetwind, кстати, а как по поводу декодирования паролей из shadow ? насколько быстро можно получить пароль если файл случно вышел ? "в быту" когда не известны вычислительные возможности злоумышленника, можно считать что мучительно долго. настолько что этого не было ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 11:51 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruда я вообщем спрашиваю, сколько нужно времени, чтобы декодировать из него пароль ?Вы бы почитали что-нибудь ... Хэширования - необратимая операция. А наличие файла паролей ускоряет подбор по словарю и методом грубой силы. Как уже отметили - полезно, если есть разгильдяи: ненулевые шансы подобрать пароль и получить доступ к учётным записям всех систем, где обитает такой разгильдяй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 15:12 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, так а что читать ? уже давно все перечитал... так хеширование - то никто и не подбирает, обычно то, что нужно подбирать, переводят в хеш, а хеши просто сравнивают.... Выходит, что пароль подобрать не так уже и сложно исходя из его длины, тут такой же алгоритм и вычислительные мощности как и к архивам подбирать пароли, даже проще... ну да ладно не в этом суть.... суть в другом, интересно, а СОРМ может ли поснифать ssh ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 16:42 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
ну а если исходя из того, что компания микрософт тесно сотрудничает с АНБ и помогает им собирать данные, так что использование продуктов OS Windows ставит под сомнение, для администрирования таких систем, это то что касается например платежных систем и т.д. интересно, что они используют ? FreeBSD ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 16:45 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru СОРМ может ли поснифать ssh ? Кеп нам сообщает, что для этого нужен сессионный ключ на стороне слушателя. СОРМ организован как ДЦ, с подведёнными каналами от каждого провайдера. Слив провайдерами трафика заключается в простом клонировании всех пакетов и их направлении по маршруту к маршрутизаторам ДЦ СОРМа. Ключи известны на сторонах, но не известны и, если по теории, не могут стать известны любой промежуточной третьей стороне. Но нет никаких гарантий что на машинах участников на стоят троянцы, которые эти сессионые ключи слявают провайдеру, а тот передаёт трафик с ключами в СОРМ в какой-то упаковке, например, по специализировнному протоколу. Или вообще расшифровывает и передаёт. Но может, и скорее всего, троянцы могут принадлежать СОРМу, и провайдеры тупо сливают весь трафик, в том числе и от троянцев, в ДЦ СОРМА, а там производят вычисления, рассортировывая трафик определённых сессий и соответствующие им ключи по базам, с последующим их извлечением из базы для удобного исследования и расшифровки. Короче, технически всё возможно, несмотря на то, что в теории key exchange протоколы не допускают попадание ключа к третьему лицу, но реальные информационные системы более сложны, чем теоретические вакуумные, и в них возможны сценарии обхода теоретических механизмов защиты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 17:41 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruСОРМ может ли поснифать ssh ?Даже параноики должны знать, что самый надёжный метод криптоанализа - терморектальный. А ещё, что надёжность ключей определяется их источником и возможностью независимо сверить характеристики предложенного ключа с предполагаемыми. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 20:48 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruну а если исходя из того, что компания микрософт тесно сотрудничает с АНБ"Сотрудничать с органами" и "сливать информацию по каждому чиху" - несколько разные вещи. Как бы ни странно это звучало, но MS Windows предоставляет вполне нормальные средства отладки и трассировки. Хотя далеко не всё - бесплатно. Учитывая, однако, что нехилое количество людей заняты этой отладкой как для создания вредоносов, так и для борьбы с ними - обнаружить закладки (если бы они действительно были) - не так уж и сложно. P.S. Я, конечно, понимаю, что "это ещё не значит, что за вами не следят", но вы хотя бы до уровня героя Мэла Гибсона из "Дела о пеликанах" дорастите. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 20:55 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, вот ушел пароль с компа, а как ушел - непонятно, вирусов обнаружено не было, да и как могли быть вредоносы - если система недавно была переустановлена + доступ к серверу велся тока через ssh, никаких при этом дополнительных программ установлено не было! А по поводу закладок, на самом деле их не так просто обнаружить - как вам кажется, может они и есть только не массово и устанавливаются через систему обновления виндовс, но это все предпложения.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:21 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, хотя еще раз говорю, что винда качалась из интернета, возможно уже образ "доработали" потому что проверить контрольные суммы, невозможно, микрософт не публикует таких данных.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:24 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruвот ушел пароль с компа, а как ушел - непонятноОткуда вы знаете, что ушёл, если с одной стороны "всё уже перечитано" (т.е., вроде как, сам с усам), а с другой - задаёте разные глупые вопросы. P.S. Не надо тыкать пальцев в небо: есть подозрения на хостера - общайтесь с его техподдержкой. P.P.S. Лично я бы начал с "отвыкать от использования сохранённых паролей". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, лично я отказался от использования видов в целях администрирования сервера, посмотрим, что будет дальше... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 21:38 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruлично я отказался от использования видов в целях администрирования сервера, посмотрим, что будет дальше... а можно расшифровать эти слова? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 22:16 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, клиентская машина - виндовс + putty ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 22:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru, а. ну а реинсталл сервера сделали ? руткиты искать в общем случае непрактично. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2014, 23:51 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, rkhunter должен был бы хоть что-то сказать, но он просканировал сказал что ничего нету, руткиты - обнвлял ядро, где еще зловред может быть ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2014, 01:12 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrunetwind, rkhunter должен был бы хоть что-то сказать, но он просканировал сказал что ничего нету вам нужно еще раз внимательное перечитать мое сообщение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2014, 02:28 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
посмотрите пожалуйста еще вы визуально, на присутствие подозрительных библиотек Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2014, 02:44 |
|
||
|
|

start [/forum/topic.php?fid=25&gotonew=1&tid=1482445]: |
0ms |
get settings: |
12ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
152ms |
get topic data: |
9ms |
get first new msg: |
7ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 252ms |
| total: | 507ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...