Re: sudo ws root
On 2008.12.17 at 20:07:21 +0600, Mikhail Gusarov wrote:
>
> Twas brillig at 17:01:19 17.12.2008 UTC+03 when vitus@wagner.pp.ru did gyre and gimble:
>
> >> Минимум неинтересен. Каков максимум?
>
> VW> Максимум - рут эксплойт в sshd и машина поиметая до того, как ты
> VW> успел поставить апдейт.
>
> Да, пожалуй, имеет смысл. Два эксплоита в одно время на два разных слоя
> защиты случиться могут с гораздо меньшей вероятностью.
Увы, если уж мы про remote root exploit, или хотя бы remote shell, то
его достаточно одного. Во внешнем слое защиты. В этом плане openssh
будет понадежнее openvpn.
Reply to: