LINUX.ORG.RU
ФорумAdmin

Телнет наружу


0

0
Есть RedHat 6.0. На нем в силу некоторых причин открыт телнет наружу.
Вопрос: чем это грозит, учитывая, что после установки, он практически
не донастраивался.
Если можно, хотелось бы примеры или ссылки на конкретную инфу.
anonymous
ну это вообще то дырка в защите ...
Проблема в том что telnet не шиврует данные и если ты заходишь к себе снаружи
а в сетке сидит сниффер то перехватить пароль проще простого -
он идет плайн текстом.

читай Security-HOWТО ...
proforg
()
Это-то понятно. А что еще?
anonymous
()
если телнет открыт и неограничен хостам доступ
то любой из инета может попробовать ключик подобрать
ae
()
Ответ на: комментарий от ae
А может получить пароли юзеров каким-либ другим путем - например если у юзеров POP3 шеллы есть, зайти юзером, выполнить какой-нить локальный експлоит и поиметь рута...
Правильный путь - убить телнет, поставить SSH, и ограничить его для нескольких внешних IP. Хреново, если телнет нужен посторонним диалапщикам с переменным IP, но хотя бы на диапазон IP стоить ограничение поставить, чтобы всякие Тесн Админы не лезли с Ямайки. :)
lamerr
()
Забыл добавить, наверно как-нить можно и chroot настроить. Кто бы рассказал как...
lamerr
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.