[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] ssh server vademecum sicurezza



Questa soluzione è GENIALE!!!
Complimenti!

Gianfranco

Sent from my Yahoo Mail for Android



From: Davide Prina <davide.prina@gmail.com>;
To: <debian-italian@lists.debian.org>;
Subject: Re: [OT] ssh server vademecum sicurezza
Sent: Fri, Apr 12, 2013 6:57:26 PM

On 12/04/2013 11:57, Pol Hallen wrote:

> in lista hanno già scritto tutto ciò che è possibile fare :-)

ma, non è vero, l'ingegno umano è in grado di creare altre infinite possibilità :-)

Ad esempio si potrebbe creare qualcosa di difficilmente individuabile e attaccabile: si crea un fake demone ssh che se viene individuata la sequenza corretta di accesso (anche password, coppia di chiavi, ...), da il solito messaggio di errore di errore d'accesso, ma in realtà poi apre il vero ssh per massimo 1 minuto su una determinata porta (magari dipendente dall'orario di connessione). Se entro 1 minuto non c'è connessione o c'è una connessione che fallisce, allora disabilita quella sequenza di accesso e spegne il vero server ssh.

Ciao
Davide

-- Dizionari: http://linguistico.sourceforge.net/wiki
Esci dall'illegalità: utilizza LibreOffice/OpenOffice:
http://linguistico.sf.net/wiki/doku.php?id=usaooo
Non autorizzo la memorizzazione del mio indirizzo su outlook


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-REQUEST@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmaster@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Archive: [🔎] 51685916.3010209@gmail.com" target=_blank >http://lists.debian.org/[🔎] 51685916.3010209@gmail.com


Reply to: