[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00568] Re: telnet 許可の専用サーバがクラッキングされると
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00568] Re: telnet 許可の専用サーバがクラッキングされると
- From: hamamoto <r00t@xxxxxxxxxxx>
- Date: Mon, 02 Jul 2001 12:09:19 +0900
はまもとです。
> [stalk:00556] はまもとさん
> > arpを詐称してスイッチングハブをだまくらかしてsniffingするツー
> > ルもありますから、できれば関連のpasswordを全て変えたほうが良
> > いと思います。
>
> 以前に arpテーブル乗っ取ってsshのパスワード認証をsniffするツール
> を検証しました。見事にパスゲットできましたけど、本チャンネットで
そういえば、めちゃめちゃ力技ですが、sshも3rd relayによる詐称ができると
いうレポートがこの前あがってましたね。だから、sshを使っていれば安全とは
厳密にはいえないんですよね。(普通の企業レベルなら、sshを使っていて、ある
程度のセキュリティ対策を行っていれば、まず大丈夫な安全レベルだといえると
思いますが)
> 余談ですが、このツールの入ってるパッケージは、audit目的とうたっ
> てるワリには極悪ツールが満載でした。
確かに。
+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html
+----------------------------------------------------------------------
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122