Hello All,
Вот прочитал странную вещь в BSD Handbook.
Они утверждают, что если у меня включена авторизация по ключу и я захожу на untrusted машину, то теоретически злоумышленник владеющий правами на этой unterusted машине может пользоваться моими ключами для доступа к третьим машинам.
Звучит странно, но автор этой статьи вполне уважаемый и шарящий человек (Matthew Dillon). Может ли кто-нибудь разьяснить ситуацию?
Ссылки на параграф из Handbook:
14.3.9 Access Issues with Kerberos and SSH (второй абзац)
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/securing-freebsd.ht...
Тоже самое на русском:
14.3.9. Проблемы, связанные с доступом к Kerberos и SSH
http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/securing-freebsd.html#...
Ответ на:
комментарий
от signal11
Ответ на:
комментарий
от signal11
Ответ на:
комментарий
от ivlad
Ответ на:
комментарий
от signal11
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум cyrus-sasl2 проблемы с установкой из портов (2008)
- Новости Небезопасный SSH (2006)
- Форум SSH авторизация (2007)
- Форум ssh авторизация (2016)
- Форум Авторизация SSH-ключа (2011)
- Форум ssh publickey авторизация (2001)
- Форум Авторизация по SSH (2024)
- Форум SSH сессии, авторизация (2019)
- Форум Успешная авторизация ssh? (2018)
- Форум Авторизация по ssh (2012)