LINUX.ORG.RU
Ответ на: комментарий от Pi
> обновления тут особо не помогут: надо перегенерить ключи, а это хлопотно :/

Сразу видно, что ты не пользователь Дебиана. Обновления стабильной ветки включают в себя поиск и перегенерацию уязвимых ключей ;)

anonymous
()
Ответ на: комментарий от anonymous
Ну для этого надо сделать dist-upgrade... Или постоянно смотреть на неустановленные обновления. Они кстати еще и blacklist включили. Хотя проблема, имхо, не такая уж серьезная.

ЗЫ. ждем бздунов с соплями и криками :)

k0l0b0k ★★
()
Ответ на: комментарий от anonymous
да, а оно может все юзерские ключи перегенерирует и через libastral разместит по всем нужным хостам?
Pi ★★★★★
()
Ответ на: комментарий от k0l0b0k
>Хотя проблема, имхо, не такая уж серьезная.

т.е. то, что дебианские машины генерят не больше 32к ключей - не серьезно?

Pi ★★★★★
()
Случай неприятный весьма.
Zubok ★★★★★
()
Ответ на: комментарий от Pi
> т.е. то, что дебианские машины генерят не больше 32к ключей - не серьезно?

и на их перебор идет ~11 минут..

Bod ★★★★
() автор топика
Debian - сасьод! Gentoo - наше всё!
anonymous
()
Ответ на: комментарий от k0l0b0k
И вообще - перенес ssh на другой порт - полгода - ни одного брут-бота :) (тьфу-тьфу-тьфу)
k0l0b0k ★★
()
Ответ на: комментарий от Pi
1) осознаем, что ключи аутентификации сервера перед клиентом также уязвимы
2) записываем чужой ssh-сеанс
3) перебираем 65536 ключей, восстанавливаем сеансовый ключ, пока в плейнтексте не появятся в достаточном количестве его отличительные признаки (типа приглашений шелла)
4) ...
5) профит
anonymous
()
Ответ на: комментарий от Pi
бегом курить, как ssh-соединение устанавливается, и для чего нужен ~/.ssh/known_hosts
anonymous
()
Ответ на: комментарий от Pi
passphrase напрямую участвует в генерации ключей. Поэтому ключи сгенерированные с passphrase!="" не будут входить в представленный Мюллером список. Вселенского спокойствия это не обеспечит, но мое точно. Хотя ключики я все-же сменил :)
k0l0b0k ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.