[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00569] Re: telnet 許可の専用サーバがクラッキングされると
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00569] Re: telnet 許可の専用サーバがクラッキングされると
- From: Kazunori Iwamoto <kaiwa@xxxxxxxxxx>
- Date: Mon, 2 Jul 2001 12:09:44 +0900
いわもとと申します。
In message <3B3FDD33.ACD4FFD2@xxxxxxxxxxxxx>
"[stalk:00565] Re: telnet 許可の専用サーバがクラッキングされると"
"Toshiboumi bugbird Ohta <bugbird@xxxxxxxxxxxxx>" wrote:
> > 以前に arpテーブル乗っ取ってsshのパスワード認証をsniffするツール
> > を検証しました。見事にパスゲットできましたけど、本チャンネットで
>
> ふに? 秘密鍵で暗号化されているパスワードを奪取できた
> んですか?
sshのパスワード認証ということで、秘密鍵を使わない方式かと、
と書いているうちに、みっきーさんから既にフォローがあったので、
sshを使うにしても、PasswordAuthentication no にし、
RSAAuthentication などを使うようにしないと危険だという事ですね。
--
Kazunori Iwamoto
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122