[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Security hole. remote root access.



19 сентября 2012 г., 19:08 пользователь Alex Shulgin <alex.shulgin@gmail.com> написал:
> Собственно дыра обнаруживается так: с другой машины, из-под рута говорим
> ssh-copy-id  new-machine-ip
> slogin new-machine-ip

Зачем так сложно?  "ssh root@remote-ip" с пустым паролем тоже должно сработать.
может быть - не пробовал. Я настраивал rsnapshot через ssh и при обмене ключами вдруг вылезло. Я, если честно, и осознал-то не сразу что произошло. 

> Подтвердите или опровергните, кто может.
> В качестве временного решения - установить пароль рута на новой машине.

И запретить root login в sshd_config
Да, и проверить на наличие "лишних" ключей.

Видимо, это бага инсталлятора. А Я специально пароль руту в инсталляторе не ставил, чтобы он мне пользователя в sudo включил (и sudo поставил).

--
DamiX


Reply to: