LINUX.ORG.RU
ФорумAdmin

Телнет наружу


0

0

Есть RedHat 6.0. На нем в силу некоторых причин открыт телнет наружу.
Вопрос: чем это грозит, учитывая, что после установки, он практически
не донастраивался.
Если можно, хотелось бы примеры или ссылки на конкретную инфу.

anonymous

ну это вообще то дырка в защите ...
Проблема в том что telnet не шиврует данные и если ты заходишь к себе снаружи
а в сетке сидит сниффер то перехватить пароль проще простого -
он идет плайн текстом.

читай Security-HOWТО ...

proforg
()

Это-то понятно. А что еще?

anonymous
()

если телнет открыт и неограничен хостам доступ
то любой из инета может попробовать ключик подобрать

ae
()
Ответ на: комментарий от ae

А может получить пароли юзеров каким-либ другим путем - например если у юзеров POP3 шеллы есть, зайти юзером, выполнить какой-нить локальный експлоит и поиметь рута...
Правильный путь - убить телнет, поставить SSH, и ограничить его для нескольких внешних IP. Хреново, если телнет нужен посторонним диалапщикам с переменным IP, но хотя бы на диапазон IP стоить ограничение поставить, чтобы всякие Тесн Админы не лезли с Ямайки. :)

lamerr
()

Забыл добавить, наверно как-нить можно и chroot настроить. Кто бы рассказал как...

lamerr
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.