Re: known_hosts - несколько sshd на одном ip
2009/11/23 Mikhail Gusarov <dottedmag@dottedmag.net>:
>
> Twas brillig at 00:41:52 23.11.2009 UTC+03 when ran@ran.pp.ru did gyre and gimble:
>
> AC> Это некая очень дополнительная мера защиты от цепочки взломов.
> AC> Если взломщик пролез в твой аккаунт на некой машине (особенно -
> AC> если вскрыл твой пароль), ему очень резонно ломануться дальше по
> AC> списку хостов из known_hosts. Хэширование его в этом обламывает.
>
> Чем-то напоминает ту закрытую дверь, стоящую в чистом поле. entries из
> .ssh/config и .*history никуда не денутся.
Производители дверей не виноваты, что вы забыли про стены.
--
С уважением,
Константин Матюхин
Reply to: