|
|
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
но обратил внимание, что при авторизации - вот было такое ввожу пароль и ни с того ни с сего разрыв соединения после того как ввел пароль, и еще во время работы через ssh тоже разрывалось соедниение, то есть понятно навреное была атака на подмену сессии скорее всего ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:07 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, да нет, просто файлы появились на сервере которых не загружал, доступ к серверу только через ssh, на сервере вредоносов обнаружено не было, да вообще залить файлы в те каталоги можно только из под rootсейчас руткит бушует который через ssh с машины админа залезает, т.е. подключаешься к серваку по ssh и заражаешь потому что тво машина затроянена и бинарь ssh клиента давно подменен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:34 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, да в том то и дело, что не подменен да и руткита никакого не было, машина была тщательно проверена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:48 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, да в том то и дело, что не подменен да и руткита никакого не было, машина была тщательно проверенавсе компы всех админов? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 15:58 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, один комп имел доступ к серверу, хостер подтвердил что на сервере вредоносов нету, ну просто захожу на сервер смотрю, а там висит уже кто-то под рутом, вот мне очень интересно как же пароль ушел ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 16:00 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Журавлев Денис, мне кажется в это в виндах 8.1 бэкдоры, Китайцы и Немцы открыто об этом заявили, и не рекомендуют использование винды, далее Сноуден говорил о программе слежения XKeyscore, что с помощью нее АНБ может проникнуть в любой компьютер, значит получается действительно Дядя Билли дырок понаделывал и вообще когда смотришь как работает SVCHOST то немного удивляешься + разные приложения типа EXPLORER.EXE, че-то передают неизветсно куда в защифрованном виде постоянно и принимают по тому же принципу работает и SKYPE ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 19:35 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruЖуравлев Денис, один комп имел доступ к серверу, хостер подтвердил что на сервере вредоносов нету, ну просто захожу на сервер смотрю , а там висит уже кто-то под рутом, вот мне очень интересно как же пароль ушел ? Из всего вами вышенаписанного следует вопрос : Как заходите, чем смотрите ? Может это легитимный процесс и ему положено выполняться от рута... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2014, 23:05 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Что касается SSL и SSH - то там наиболее важное отличие не в алгоритмах (в обоих случаях всё стоит на трех китах - блочном шифре, асимметричном шифре и хэш-функции), а в модели доверия. SSH - это жесткая связь "точка-точка". Каждый клиент сам решает, валиден отпечаток данного сервера или нет. Когда первый раз логинитесь, сервер спрашивает, доверяете ли ВЫ данному ключу. Задача профпригодного админа - при первом логине убедиться, что ключ не подменен, и при смене этого ключа поднимать тревогу. Отпечатки ключей пишутся в ~/.ssh/known_hosts. Если при следующем входе отпечаток не совпал - клиент пишет предупреждение, которое надо проверить самому. SSL - это иерархичная PKI, где ключи заверяются по иерархии - от корневых центров до конечных машин. Но поскольку адекватного управления доверием там так и не родилось (в частности, китайский или американский СА может без проблем выдать валидный сертификат для kremlin.ru или sberbank.ru), да и некоторые недобросовестные компании были замечены в подобной деятельности, то там тоже с моделью доверия все в итоге получилось очень и очень плохо. Мой совет по ссш - ограничить список логинов через AllowUsers, порт демона сменить или прикрыть файерволом/fail2ban, парольную авторизацию нафиг отключить, оставить только логин по ключам. Клиентский ключ можно и в 8192 бит замутить, работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 03:31 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
nscl, для начала, отказались от использования Windows, посмотрим. чтобы с уверненностью можно было сказать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 08:46 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruи вообще когда смотришь как работает SVCHOST то немного удивляешься + разные приложения типа EXPLORER.EXE, че-то передают неизветсно куда в защифрованном виде постоянно и принимаютчушь полная. Судя по всему вы либо вообще не разбираетесь в администрировании Windows, либо, что не исключает первый вариант, понаставили систем с пиратских сборок , где никому не известно, что было добавлено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 09:52 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
bga83, да, действительно винда была скачана из интернета, но типа было написано, что сборка как бы оргинальная.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:32 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
bga83, >Судя по всему вы либо вообще не разбираетесь в администрировании Windows, очень даже разбираюсь, но даже вы не сможете ответить на вопрос, есть ли закладки в винде по-умолчанию ? Может по-умолчанию то и нету, но через цент обновления например если кого надо посифонить приходит апдейт какой-то он устанавливается, и делает доступ.... Тогда ответьте на вопрос как с помощью программы слежения XKeyscore именно на MS Windows, АНБ добывает файлы с компьютеров ?? это очень интересно почитайте, что Сноуден рассказывал про МИКРОСОФТ и так далле, а у Америки там десятки этих программ разных по слежению и т. д. и т. п. Поэтому не надо говорить что есть ЧУШЬ... ))))))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:40 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovrubga83, >Судя по всему вы либо вообще не разбираетесь в администрировании Windows, очень даже разбираюсь, но даже вы не сможете ответить на вопрос, есть ли закладки в винде по-умолчанию ? Может по-умолчанию то и нету, но через цент обновления например если кого надо посифонить приходит апдейт какой-то он устанавливается, и делает доступ.... Тогда ответьте на вопрос как с помощью программы слежения XKeyscore именно на MS Windows, АНБ добывает файлы с компьютеров ?? это очень интересно почитайте, что Сноуден рассказывал про МИКРОСОФТ и так далле, а у Америки там десятки этих программ разных по слежению и т. д. и т. п. Поэтому не надо говорить что есть ЧУШЬ... )))))))спидинфо почитай, там еще и не такое напишут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:42 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Код: sql 1. 2. 3. 4. 5. 6. 7. вот собственно образ, вроде с виду оригинальный но на сайте мелкософтов непонятно как посмотреть, есть ли там с таким контрольными суммами или нету... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:44 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
bga83, понимаете, США вкладываю миллиадры долларов per год, для того чтобы следить за людьми по всему миру и даже человеку который далек от компьютеров - все этим станет понятно, а вы говорить че чушь )) ну вот у меня ушел пароль с машины, как он ушел фиг его знает, вирусов обнаружено не было, и даже если вирье было на уровне драйвера которое работает в ring0, то я не припомню ни одного момента заражения, когда ни фаер ни авер об этом ничего не скажут... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 11:56 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru Если просто потрепаться, то для этого есть раздел ПТ. Если на серьёзе, то что мешает ставить FreeBSD/OpenBSD/GNU-Linux/Solaris вместо венды и того, чтоб здесь какой-то сумбур нести? Кстати, solaris, хоть и с закрытыми исходниками, но содержит инструментарий для полного контроля над системой, вплоть до отладки работающего ядра. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 12:10 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Код: sql 1. а в чем это заключается "просто потрепаться" ? Или вы уверены на 100 процентов, да хотя бы на 99, что вЕнда не имеет бэкдоров ? А вы, что видели в разобраном виде ядро винды, исходники ? потому что некоторые измениения в ядро, глядишь уже и скрыли какие соединения ) А что касается винды то с нее пришлось уйти, на линухи, посмотрим ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 18:05 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru а в чем это заключается "просто потрепаться" ? Если мне не нравится венда, то впервые об этом пишу только здесь, в остальном просто с ней не работаю вообще. Так же молча может её игнорировать любой, вместо того, чтоб задавать вопросы, на которые ответить вообще нельзя. Или вы уверены на 100 процентов, да хотя бы на 99, что вЕнда не имеет бэкдоров ? ядро, глядишь уже и скрыли какие соединения В винде уверенным быть нельзя, ни в наличии вкладок, ни в их отсутствии. Например в solaris, написав модуль ядра для mdb или drace, могу узнать обо всём, что происходит в работающем ядре. То же самое с Linux/BSD, там хоть нет унифицированных платформ вроде mdb или dtrace (freebsd-евый dtrace говорят фуфел по сравнению с солярисным), но костыльный модуль, который будет мониторить события и потоки в ядре тоже просто пишутся, благодаря открытым исходникам. В винде ничего этого нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2014, 21:00 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.07.2014, 02:27 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Вячеслав ЛюбомудровloginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок? сомнительно, все это больше смахивает на паранойю о наличии тотального контроля подкрепленную отсутствием технической грамотности. PS похоже тему пора либо закрывать, либо действительно переносить в ПТ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.07.2014, 09:52 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
Вячеслав Любомудров, смотрел, ну по крайней мене не обнаружил скрытие сетевых подключений ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.07.2014, 18:04 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovruхостер подтвердил что на сервере вредоносов нету, так от хостера и ушел же. Сам же не хотите разбираться, задаете тупые вопросы в техподдержку, а они вам ключи для входа МОЛЧА ставят. тру стори.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2014, 22:04 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
netwind, расскажите подробно, интересно, да правда ща все че хочешь может быть, вот например выкидывают обазы виндов - пишут оригинальные, но контрольную сумму, не проверишь, так как микрософт не публикует в паблик такой информации! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 02:47 |
|
||
|
ssh шифрование самого соединения ?
|
|||
|---|---|---|---|
|
#18+
loginovru, что там рассказывать? Замучанная тупыми пользователями постоянно меняющими пароли, служба технической поддержки ставит свои ключи в .ssh, чтобы входить без пароля. Изначально ключей нет. Несколько раз замечал у hetzner и fastvps. Посмотрите что там у вас в каталоге /root/.ssh/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2014, 13:02 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38704548&tid=1482445]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
166ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
| others: | 14ms |
| total: | 289ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...