[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: known_hosts - несколько sshd на одном ip



2009/11/23 Mikhail Gusarov <dottedmag@dottedmag.net>:
>
> Twas brillig at 00:41:52 23.11.2009 UTC+03 when ran@ran.pp.ru did gyre and gimble:
>
>  AC> Это некая очень дополнительная мера защиты от цепочки взломов.
>  AC> Если взломщик пролез в твой аккаунт на некой машине (особенно -
>  AC> если вскрыл твой пароль), ему очень резонно ломануться дальше по
>  AC> списку хостов из known_hosts.  Хэширование его в этом обламывает.
>
> Чем-то напоминает ту закрытую дверь, стоящую в чистом поле. entries из
> .ssh/config и .*history никуда не денутся.
Производители дверей не виноваты, что вы забыли про стены.

-- 
С уважением,
Константин Матюхин

Reply to: