Divide and conquer.
Je kunt root over het algemeen beter geen remote login mogelijkheden geven, hoewel het "lokaal" over het algemeen ook beter is om als user in te loggen en dan te su'en. De reden is dat er een extra hobbel moet worden genomen om root access op het systeem te krijgen; men moet namelijk twee passwords kraken ipv 1.
Als iemand een brute force hack gaat doen (met een progje proberen in te loggen die alle mogelijke passworden afgaat) zal ie ook je username moeten gokken... als je als root gewoon in kan loggen kan dat brute force progje gewoon de username root gebruiken... en als ie dan binnenkomt..
En zolang je SSH gebruikt is het dus geen kwestie meer van je passwd sturen, die kunnen ze dan toch niet lezen..
En zolang je SSH gebruikt is het dus geen kwestie meer van je passwd sturen, die kunnen ze dan toch niet lezen..
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
Je kunt er ook voor zorgen dat alleen jij kan su'en naar root en andere usernames niet... ik kan bv jou een account geven en mijn rootpassword vertellen, maar dan nog krijg jij nooit root rechten, tenzij je hier achter mijn bureau gaat zitten
Het zal wel niet, maar het zou maar wel.
Verwijderd
Bij een login, zit je nog niet 'in' je systeem, je staat zeg maar voor de poort (waar iedereen je pakken kan
).
Als je su gebruikt, ben je door de poort en behoorlijk veilig. (portscan (nmap of nessus) voor de grap eens een linux WS en een Windows WS)
Als je su gebruikt, ben je door de poort en behoorlijk veilig. (portscan (nmap of nessus) voor de grap eens een linux WS en een Windows WS)
hmz.. dat su beperken tot een bepaalde gebruiker, hoe doe je dat?
Verwijderd
in linux: linuxconfOp donderdag 13 september 2001 10:58 schreef viper het volgende:
hmz.. dat su beperken tot een bepaalde gebruiker, hoe doe je dat?
in openBSD: verwijder de user uit de 'wheel' group
Verwijderd
moet je is het linux tooltje ettercap gaan gebruikenOp woensdag 12 september 2001 15:06 schreef Creepy het volgende:
Als iemand een brute force hack gaat doen (met een progje proberen in te loggen die alle mogelijke passworden afgaat) zal ie ook je username moeten gokken... als je als root gewoon in kan loggen kan dat brute force progje gewoon de username root gebruiken... en als ie dan binnenkomt..
En zolang je SSH gebruikt is het dus geen kwestie meer van je passwd sturen, die kunnen ze dan toch niet lezen..
http://ettercap.sourceforge.net/
Cool Features: Characters injection in an established connection : you can inject character to server (emulating commands) or to client (emulating replies) maintaining the connection alive !!
SSH1 support : you can sniff User and Pass, and even the data of an SSH1 connection. ettercap is the first software capable to sniff an SSH connection in FULL-DUPLEX
HTTPS support : you can sniff http SSL secured data... and even if the connection is made through a PROXY
Plug-ins support : You can create your own plugin using the ettercap's API.
Password collector for : TELNET, FTP, POP, RLOGIN, SSH1, ICQ, SMB, MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC (other protocols coming soon...)
Paket filtering/dropping You can set up a filter that search for a particular string (even hex) in the TCP or UDP payload and replace it with yours or drop the entire packet.
OS fingerprint: you can fingerprint the OS of the victim host and even its network adapter
Kill a connection: from the connections list you can kill all the connections you want
Let wel, we hebben het hier dus over SSH1 !
SSH1 is officieel onveilig verklaard, en het gebruik ervan wordt sterk afgeraden. SSH2 daarentegen......
SSH1 is officieel onveilig verklaard, en het gebruik ervan wordt sterk afgeraden. SSH2 daarentegen......
Get your copy of the web: 'copy http://*.* a:'
Pagina: 1