[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00569] Re: telnet 許可の専用サーバがクラッキングされると





いわもとと申します。

In message <3B3FDD33.ACD4FFD2@xxxxxxxxxxxxx>
   "[stalk:00565] Re: telnet 許可の専用サーバがクラッキングされると"
   "Toshiboumi bugbird Ohta <bugbird@xxxxxxxxxxxxx>" wrote:

> > 以前に arpテーブル乗っ取ってsshのパスワード認証をsniffするツール
> > を検証しました。見事にパスゲットできましたけど、本チャンネットで
> 
>  ふに? 秘密鍵で暗号化されているパスワードを奪取できた
> んですか?

sshのパスワード認証ということで、秘密鍵を使わない方式かと、

と書いているうちに、みっきーさんから既にフォローがあったので、

sshを使うにしても、PasswordAuthentication no にし、
RSAAuthentication などを使うようにしないと危険だという事ですね。

-- 
Kazunori Iwamoto
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122