Врут. У меня стоит openssh-2.9p2. Ничего с ним не происходит если дать
указанную в статье команду ssh -v -l `perl -e '{print "A"x88000}'` localhost
Просто запрашивает пароль.
люди, подскажите плиз.
допустим я имею уязвимую версию демона, 22 порт снаружи фильтрами не закрыт но в /etc/hosts.allow для sshd прописаны только локальные адреса. может ли любой желающий меня поломать ?
спасибо
> в /etc/hosts.allow для sshd прописаны только локальные адреса.
Обычно sshd запускается НЕ из-под tcpd (он слишком долго ключи
генерит перед соединением) поэтому на содержимое /etc/hosts.allow
ему наплевать (обычно)
>Обычно sshd запускается НЕ из-под tcpd (он слишком долго >ключи
>генерит перед соединением) поэтому на содержимое >/etc/hosts.allow
>ему наплевать (обычно)
у меня демон запускается не из под tcpd, но на hosts.allow ему не наплевать. если попробавть зайти с ip не прописанного в этом файле то напишет просто про remote host closed connection...