[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00555] Re: telnet 許可の専用サーバがクラッキングされると





白畑といいます。

> telnet が許可されているサーバハウジングベンダーの一つが
> クラッキングされると、tcpのパケットを読んで、別のサーバの
> ルートなどとられるようになるのでしょうか?

それは sniffing されているか、とかアクセス制限がどうなっているかに
よるのではないでしょうか。

> (スイッチングハブつかっていれば、大丈夫っぽいのではありますが、)

大丈夫とはいえません。switched なネットワークでも、"man-in-the-middle"
攻撃を受け、sniffing される恐れがあります。
http://www.sans.org/infosecFAQ/switchednet/layer2.htm

# ちゃんと switch の interface ごとのトラフィックを監視していれば
# 疑わしいところは分かると思います.

---
KEIO University / WIDE Project - School on Internet
白畑 真 <true@xxxxxxxxxxxxxx>
http://www.sfc.wide.ad.jp/~true/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122