LINUX.ORG.RU

Ответ на: комментарий от Pi

> обновления тут особо не помогут: надо перегенерить ключи, а это хлопотно :/

Сразу видно, что ты не пользователь Дебиана. Обновления стабильной ветки включают в себя поиск и перегенерацию уязвимых ключей ;)

anonymous
()
Ответ на: комментарий от anonymous

Ну для этого надо сделать dist-upgrade... Или постоянно смотреть на неустановленные обновления. Они кстати еще и blacklist включили. Хотя проблема, имхо, не такая уж серьезная.

ЗЫ. ждем бздунов с соплями и криками :)

k0l0b0k ★★
()
Ответ на: комментарий от anonymous

да, а оно может все юзерские ключи перегенерирует и через libastral разместит по всем нужным хостам?

Pi ★★★★★
()
Ответ на: комментарий от k0l0b0k

>Хотя проблема, имхо, не такая уж серьезная.

т.е. то, что дебианские машины генерят не больше 32к ключей - не серьезно?

Pi ★★★★★
()

Случай неприятный весьма.

Zubok ★★★★★
()
Ответ на: комментарий от Pi

> т.е. то, что дебианские машины генерят не больше 32к ключей - не серьезно?

и на их перебор идет ~11 минут..

Bod ★★★★
() автор топика

Debian - сасьод! Gentoo - наше всё!

anonymous
()
Ответ на: комментарий от k0l0b0k

И вообще - перенес ssh на другой порт - полгода - ни одного брут-бота :) (тьфу-тьфу-тьфу)

k0l0b0k ★★
()
Ответ на: комментарий от Pi

1) осознаем, что ключи аутентификации сервера перед клиентом также уязвимы
2) записываем чужой ssh-сеанс
3) перебираем 65536 ключей, восстанавливаем сеансовый ключ, пока в плейнтексте не появятся в достаточном количестве его отличительные признаки (типа приглашений шелла)
4) ...
5) профит

anonymous
()
Ответ на: комментарий от Pi

бегом курить, как ssh-соединение устанавливается, и для чего нужен ~/.ssh/known_hosts

anonymous
()
Ответ на: комментарий от Pi

passphrase напрямую участвует в генерации ключей. Поэтому ключи сгенерированные с passphrase!="" не будут входить в представленный Мюллером список. Вселенского спокойствия это не обеспечит, но мое точно. Хотя ключики я все-же сменил :)

k0l0b0k ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.