[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:Dial-In / Dial-Out mit secure protocol



On Mon, Dec 06, 1999 at 06:29:43PM +0100, Michelle Konzack wrote:
> MK>ssh-tunnel zwischen Dial-Out-Router und Dial-In-Server
> 
> Das mit dem ssh-tunnel habe ich jetz parmal gelesen, 
> aber ich verstehe immer noch nicht, wie das automatisch 
> funktionieren soll.

im network howto war glaube ich was, ansonsten gibt es da ganz tolle
infos in den suchmaschinen ;)
(sorry, aber die erklaerung dauert einfach zu lange)

> MK>a) geheimnummer
> Kann geknackt und geklaut werden.
> (Direkt bei der Telekom AG per Internet - alles schon gemacht)
aber man will ja erstmal die script-kiddies fernhalten...

> MK>c) pre-shell mit key-authentifizierung (liegt auf dem dial-out-server) auf
> MK>   dem dial-server.
> Darüber habe ich keine Infos bekommen, wurde mir nänlich schon mal von 
> jemanden anderes empfohlen. (Auf eine Rückfrage hat er noch nicht geantwortet)
wenn er sich eingewaehlt hat, dann soll er als erstes ueber die connection
einen key uebertragen, aehnlich den authorized-keys. wenn er den nicht ueber-
traegt (automatisch, ohne aufforderung), dann wird er sofort wieder raus-
geworfen.

> MK>100% sicher ist das nicht, da kein schutz vor KEM drin ist, aber ein 
> 
> Was ist KEM ???
kompromittierende emissionen.
mit technischem wissen und 250DM kann man damit bei drei ausgeschalteten
monitoren, die nebeneinanderstehen, das bild auffangen, dass die grafikkarten
an die monitore senden. (das war das beispiel, was ich live miterlebt habe)
aber es geht um alle art von emissionen, egal ob
elektrisch, akustisch, seismographisch usw.
theoretisch braucht man nur einen genuegend starken empfaenger und kann die
signale auffangen, die die tastatur des geldautomaten uebertraegt und hat
so die geheimnummer.

gruss,
	Jan
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     772


Reply to: