[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: moegliche sicherheit mit script + iptables



On Sat, May 03, 2003 at 11:43:28AM +0200, Andreas Kretschmer wrote:
> 
> Ja, nach außen nur SSH anbieten und root-SSH verbieten. Telnet bracht
> man nicht, wenn man SSH hat. Ach ja, mit Keys arbeiten, nicht
> Passwort-Auth.

Telnet kann sehr nützlich sein, wenn die Platte zu 110% voll ist, dann
ging nämlich SSH nicht mehr, weil ein paar Files (Sockets?) angelegt
werden wollten ... [obwohl ich mir jetzt nicht sicher bin, ob das nur
zutraf, wenn man Keys genutzt hat].

Der Telnet-Server war da deutlich robuster.  Und stellt in meinen Augen
kein Risiko dar, solange er nicht genutzt wird.  Und wenn ich dann die
Wahl habe, lieber 500km durch's Land zu reisen oder mich per telnet
einzuloggen und anschließend das Passwort neu zu setzen, dann entscheide
ich mich für die Sitzenbleiber-Variante.

Und dann gibt es da noch Netzwerk-Technik, auf der zwar ein
Telnet-Client ist, aber kein SSH-Client, und im Notfall....

    Best regards from Dresden
    Viele Gruesse aus Dresden
    Heiko Schlittermann
-- 
 SCHLITTERMANN.de ------------------ internet & unix support -
 <a href="http://debian.schlittermann.de/";> Debian 3.x CD </a>
 Heiko Schlittermann HS12-RIPE -------------------------------
 pgp: A1 7D F6 7B 69 73 48 35  E1 DE 21 A7 A8 9A 77 92 -------
 gpg: 3061 CFBF 2D88 F034 E8D2  7E92 EE4E AC98 48D0 359B -----

Attachment: pgpKB_uHxd88a.pgp
Description: PGP signature


Reply to: