powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssh шифрование самого соединения ?
25 сообщений из 73, страница 2 из 3
ssh шифрование самого соединения ?
    #38703011
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
но обратил внимание, что при авторизации - вот было такое ввожу пароль и ни с того ни с сего разрыв соединения после того как ввел пароль, и еще во время работы через ssh тоже разрывалось соедниение, то есть понятно навреное была атака на подмену сессии скорее всего
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703059
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЖуравлев Денис,

да нет, просто файлы появились на сервере которых не загружал, доступ к серверу только через ssh, на сервере вредоносов обнаружено не было, да вообще залить файлы в те каталоги можно только из под rootсейчас руткит бушует который через ssh с машины админа залезает, т.е. подключаешься к серваку по ssh и заражаешь потому что тво машина затроянена и бинарь ssh клиента давно подменен
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703083
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

да в том то и дело, что не подменен да и руткита никакого не было, машина была тщательно проверена
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703093
Фотография Журавлев Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruЖуравлев Денис,

да в том то и дело, что не подменен да и руткита никакого не было, машина была тщательно проверенавсе компы всех админов?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703100
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

один комп имел доступ к серверу, хостер подтвердил что на сервере вредоносов нету, ну просто захожу на сервер смотрю, а там висит уже кто-то под рутом, вот мне очень интересно как же пароль ушел ?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703289
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Журавлев Денис,

мне кажется в это в виндах 8.1 бэкдоры, Китайцы и Немцы открыто об этом заявили, и не рекомендуют использование винды, далее Сноуден говорил о программе слежения XKeyscore, что с помощью нее АНБ может проникнуть в любой компьютер, значит получается действительно Дядя Билли дырок понаделывал и вообще когда смотришь как работает SVCHOST то немного удивляешься + разные приложения типа EXPLORER.EXE, че-то передают неизветсно куда в защифрованном виде постоянно и принимают по тому же принципу работает и SKYPE
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703378
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
loginovruЖуравлев Денис,

один комп имел доступ к серверу, хостер подтвердил что на сервере вредоносов нету, ну просто захожу на сервер смотрю , а там висит уже кто-то под рутом, вот мне очень интересно как же пароль ушел ?

Из всего вами вышенаписанного следует вопрос :
Как заходите, чем смотрите ?

Может это легитимный процесс и ему положено выполняться от рута...
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703434
nscl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Что касается SSL и SSH - то там наиболее важное отличие не в алгоритмах (в обоих случаях всё стоит на трех китах - блочном шифре, асимметричном шифре и хэш-функции), а в модели доверия.

SSH - это жесткая связь "точка-точка". Каждый клиент сам решает, валиден отпечаток данного сервера или нет. Когда первый раз логинитесь, сервер спрашивает, доверяете ли ВЫ данному ключу. Задача профпригодного админа - при первом логине убедиться, что ключ не подменен, и при смене этого ключа поднимать тревогу. Отпечатки ключей пишутся в ~/.ssh/known_hosts. Если при следующем входе отпечаток не совпал - клиент пишет предупреждение, которое надо проверить самому.

SSL - это иерархичная PKI, где ключи заверяются по иерархии - от корневых центров до конечных машин. Но поскольку адекватного управления доверием там так и не родилось (в частности, китайский или американский СА может без проблем выдать валидный сертификат для kremlin.ru или sberbank.ru), да и некоторые недобросовестные компании были замечены в подобной деятельности, то там тоже с моделью доверия все в итоге получилось очень и очень плохо.

Мой совет по ссш - ограничить список логинов через AllowUsers, порт демона сменить или прикрыть файерволом/fail2ban, парольную авторизацию нафиг отключить, оставить только логин по ключам. Клиентский ключ можно и в 8192 бит замутить, работает.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703496
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nscl,

для начала, отказались от использования Windows, посмотрим. чтобы с уверненностью можно было сказать
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703551
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruи вообще когда смотришь как работает SVCHOST то немного удивляешься + разные приложения типа EXPLORER.EXE, че-то передают неизветсно куда в защифрованном виде постоянно и принимаютчушь полная. Судя по всему вы либо вообще не разбираетесь в администрировании Windows, либо, что не исключает первый вариант, понаставили систем с пиратских сборок , где никому не известно, что было добавлено.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703691
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

да, действительно винда была скачана из интернета, но типа было написано, что сборка как бы оргинальная....
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703702
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

>Судя по всему вы либо вообще не разбираетесь в администрировании Windows,
очень даже разбираюсь, но даже вы не сможете ответить на вопрос, есть ли закладки в винде по-умолчанию ? Может по-умолчанию то и нету, но через цент обновления например если кого надо посифонить приходит апдейт какой-то он устанавливается, и делает доступ.... Тогда ответьте на вопрос как с помощью программы слежения XKeyscore именно на MS Windows, АНБ добывает файлы с компьютеров ?? это очень интересно почитайте, что Сноуден рассказывал про МИКРОСОФТ и так далле, а у Америки там десятки этих программ разных по слежению и т. д. и т. п. Поэтому не надо говорить что есть ЧУШЬ... )))))))
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703704
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovrubga83,

>Судя по всему вы либо вообще не разбираетесь в администрировании Windows,
очень даже разбираюсь, но даже вы не сможете ответить на вопрос, есть ли закладки в винде по-умолчанию ? Может по-умолчанию то и нету, но через цент обновления например если кого надо посифонить приходит апдейт какой-то он устанавливается, и делает доступ.... Тогда ответьте на вопрос как с помощью программы слежения XKeyscore именно на MS Windows, АНБ добывает файлы с компьютеров ?? это очень интересно почитайте, что Сноуден рассказывал про МИКРОСОФТ и так далле, а у Америки там десятки этих программ разных по слежению и т. д. и т. п. Поэтому не надо говорить что есть ЧУШЬ... )))))))спидинфо почитай, там еще и не такое напишут.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703708
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: sql
1.
2.
3.
4.
5.
6.
7.
Windows 8.1 Pro VL x86 Russian
FILE: ru_windows_8_1_pro_vl_x86_dvd_2972668.iso
SIZE: 2.892.216.320 byte

SHA-1: 2F16D2E8D59B14FCE388AC7AD1881777C253FC5C
MD5: BE163C1488809DD0B1C4BD18E6764C6C
CRC32: 4CF766F2



вот собственно образ, вроде с виду оригинальный но на сайте мелкософтов непонятно как посмотреть, есть ли там с таким контрольными суммами или нету...
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703721
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83,

понимаете, США вкладываю миллиадры долларов per год, для того чтобы следить за людьми по всему миру и даже человеку который далек от компьютеров - все этим станет понятно, а вы говорить че чушь )) ну вот у меня ушел пароль с машины, как он ушел фиг его знает, вирусов обнаружено не было, и даже если вирье было на уровне драйвера которое работает в ring0, то я не припомню ни одного момента заражения, когда ни фаер ни авер об этом ничего не скажут...
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38703743
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru

Если просто потрепаться, то для этого есть раздел ПТ. Если на серьёзе, то что мешает ставить FreeBSD/OpenBSD/GNU-Linux/Solaris
вместо венды и того, чтоб здесь какой-то сумбур нести? Кстати, solaris, хоть и с закрытыми исходниками, но содержит
инструментарий для полного контроля над системой, вплоть до отладки работающего ядра.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38704212
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: sql
1.
Если просто потрепаться, то для этого есть раздел ПТ.



а в чем это заключается "просто потрепаться" ? Или вы уверены на 100 процентов, да хотя бы на 99, что вЕнда не имеет бэкдоров ?
А вы, что видели в разобраном виде ядро винды, исходники ? потому что некоторые измениения в ядро, глядишь уже и скрыли какие соединения ) А что касается винды то с нее пришлось уйти, на линухи, посмотрим )
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38704318
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru
а в чем это заключается "просто потрепаться" ?


Если мне не нравится венда, то впервые об этом пишу только здесь, в остальном просто
с ней не работаю вообще. Так же молча может её игнорировать любой, вместо того, чтоб
задавать вопросы, на которые ответить вообще нельзя.

Или вы уверены на 100 процентов, да хотя бы на 99, что вЕнда не имеет бэкдоров ?
ядро, глядишь уже и скрыли какие соединения


В винде уверенным быть нельзя, ни в наличии вкладок, ни в их отсутствии.
Например в solaris, написав модуль ядра для mdb или drace, могу узнать обо всём,
что происходит в работающем ядре. То же самое с Linux/BSD, там хоть нет
унифицированных платформ вроде mdb или dtrace (freebsd-евый dtrace говорят фуфел
по сравнению с солярисным), но костыльный модуль, который будет мониторить события и потоки
в ядре тоже просто пишутся, благодаря открытым исходникам. В винде ничего этого нет.
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38704429
Вячеслав Любомудров
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок?
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38704548
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вячеслав ЛюбомудровloginovruА что касается винды то с нее пришлось уйти, на линухи, посмотрим )Т.е. ты лично просмотрел исходный код ядра линуха и на 100% уверен, что там нет закладок? сомнительно, все это больше смахивает на паранойю о наличии тотального контроля подкрепленную отсутствием технической грамотности.

PS похоже тему пора либо закрывать, либо действительно переносить в ПТ
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38705309
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вячеслав Любомудров,

смотрел, ну по крайней мене не обнаружил скрытие сетевых подключений
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38706393
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruхостер подтвердил что на сервере вредоносов нету,
так от хостера и ушел же.

Сам же не хотите разбираться, задаете тупые вопросы в техподдержку, а они вам ключи для входа МОЛЧА ставят.
тру стори..
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38706449
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind,

расскажите подробно, интересно, да правда ща все че хочешь может быть, вот например выкидывают обазы виндов - пишут оригинальные, но контрольную сумму, не проверишь, так как микрософт не публикует в паблик такой информации!
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38706517
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru, что там рассказывать? Замучанная тупыми пользователями постоянно меняющими пароли, служба технической поддержки ставит свои ключи в .ssh, чтобы входить без пароля. Изначально ключей нет. Несколько раз замечал у hetzner и fastvps.

Посмотрите что там у вас в каталоге /root/.ssh/
...
Рейтинг: 0 / 0
ssh шифрование самого соединения ?
    #38706519
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind,

а понятно, кстати, а по поводу хостинга, каким ща более менее доверие есть ?
...
Рейтинг: 0 / 0
25 сообщений из 73, страница 2 из 3
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssh шифрование самого соединения ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]