forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > RU.LINUX.CHAINIK

Ответ
 
Опции темы Опции просмотра
  #11  
Старый 05.10.2016, 00:31
Alexey Vissarionov
Guest
 
Сообщений: n/a
По умолчанию дыра в systemd

Alexey Vissarionov написал(а) к Michael Dukelsky в Oct 16 22:22:22 по местному времени:

Доброго времени суток, Michael!
04 Oct 2016 21:37:54, ты -> Ivan Kulibin:

MD>>> Мне интересно, как поступили благородные доны, выразившие здесь
MD>>> своё "фе" по поводу systemd, после того как дыра была обнаружена в
MD>>> ssh?

На случай, если этот кирпич изначально летел в мой огород:

sshd[395615]: fatal: Unable to negotiate with X.X.X.X port 42940: no matching MAC found. Their offer: hmac-sha2-256,hmac-sha2-512,hmac-sha1,hmac-sha1-96,hmac-md5,hmac-md5-96,
hmac-ripemd160,hmac-ripemd160@openssh.com,none [preauth]

а также

sshd[618656]: fatal: Unable to negotiate with X.X.X.X port 32642: no matching cipher found. Their offer: aes128-ctr,3des-ctr,blowfish-cbc,aes128-cbc,3des-cbc [preauth]

и до кучи

sshd[449783]: fatal: Unable to negotiate with X.X.X.X port 54166: no matching key exchange method found. Their offer: diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1,
diffie-hellman-group1-sha1 [preauth]


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Не обижайся, если тебя назвали дураком - обижайся, если угадали
--- /bin/vi
Ответить с цитированием
  #12  
Старый 05.10.2016, 09:30
Ivan Kulibin
Guest
 
Сообщений: n/a
По умолчанию дыра в systemd

Ivan Kulibin написал(а) к Michael Dukelsky в Oct 16 08:15:26 по местному времени:

Привет, Michael!

MD>>> , после того

IK>> Вопрос в том, что ты наворотил до_, а не _после. Ога, ясно -
IK>> ботнеты всего мира юзают 24x7 твои сервисы администрирования
IK>> впрямую.

MD>>> как дыра была обнаружена в ssh? Перестали им пользоваться или
MD>>> просто установили обновление?

IK>> Мы, руматы эсторские, не разбираемся в лошадях, мы - знатоки
IK>> боевых верблюдов.

MD> То есть ты никогда не пользовался этим дырявым ssh

и ежели ты намёков не догоняешь, застряв с головой в начале двутысячных, -
погугли для своих тазиков с дисками такой же копеечный вариант - port knocking,
к примэру.

MD> и общаешься с серверами силой мысли.

То есть мне не за ковыряние в этом дерьме бабосы платят.

С наилучшими пожеланиями, Ivan.

--- Меня интересует один вопрос: любите ли вы меня или нет?
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:08. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot