[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00555] Re: telnet 許可の専用サーバがクラッキングされると
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00555] Re: telnet 許可の専用サーバがクラッキングされると
- From: Shin SHIRAHATA <shin@xxxxxxxxxx>
- Date: Sun, 01 Jul 2001 02:04:19 +0900
白畑といいます。
> telnet が許可されているサーバハウジングベンダーの一つが
> クラッキングされると、tcpのパケットを読んで、別のサーバの
> ルートなどとられるようになるのでしょうか?
それは sniffing されているか、とかアクセス制限がどうなっているかに
よるのではないでしょうか。
> (スイッチングハブつかっていれば、大丈夫っぽいのではありますが、)
大丈夫とはいえません。switched なネットワークでも、"man-in-the-middle"
攻撃を受け、sniffing される恐れがあります。
http://www.sans.org/infosecFAQ/switchednet/layer2.htm
# ちゃんと switch の interface ごとのトラフィックを監視していれば
# 疑わしいところは分かると思います.
---
KEIO University / WIDE Project - School on Internet
白畑 真 <true@xxxxxxxxxxxxxx>
http://www.sfc.wide.ad.jp/~true/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122