#32
|
|||
|
|||
mgetty + qico
Victor Sudakov написал(а) к Alexey Vissarionov в Feb 17 14:13:12 по местному времени:
Dear Alexey, 19 Feb 17 12:41, you wrote to me: [dd] AV> Ну вот я только что ткнулся посредством ssh -vv в сервер, где у тебя AV> работает узел, и увидел такое: AV> debug2: KEX algorithms: AV> curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384, AV> ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256, AV> diffie-hellman-group14-sha1 AV> debug2: host key algorithms: AV> ssh-rsa,rsa-sha2-512,rsa-sha2-256,ssh-dss,ecdsa-sha2-nistp256,ssh-ed25 AV> 519 AV> debug2: ciphers ctos: AV> chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr, AV> aes128-gcm@openssh.com,aes256-gcm@openssh.com,aes128-cbc,aes192-cbc,ae AV> s256-cbc AV> debug2: ciphers stoc: AV> [то же самое] AV> debug2: MACs ctos: AV> umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@ope AV> nssh.com, hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac AV> -64@openssh.com, umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac AV> -sha1 AV> debug2: MACs stoc: AV> [то же самое] AV> Кто как, а я здесь вижу 3 возможных вектора атаки. А я только что ради интереса ткнулся в свежий Oracle Linux, обновления на который регулярно ставятся. Сколько ты видишь здесь векторов атаки? === Cut === debug2: peer server KEXINIT proposal debug2: KEX algorithms: curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie -hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 debug2: host key algorithms: ssh-rsa,ecdsa-sha2-nistp256,ssh-ed25519 debug2: ciphers ctos: aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.co m,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se debug2: ciphers stoc: aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.co m,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se debug2: MACs ctos: hmac-md5-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com ,hmac-sha2-512-etm@openssh.com,hmac-ripemd160-etm@openssh.com,hmac-sha1-96-etm@openssh.com,hmac-md5-96-etm@openssh.com,hmac-md5,h mac-sha1,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1 -96,hmac-md5-96 debug2: MACs stoc: hmac-md5-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com ,hmac-sha2-512-etm@openssh.com,hmac-ripemd160-etm@openssh.com,hmac-sha1-96-etm@openssh.com,hmac-md5-96-etm@openssh.com,hmac-md5,h mac-sha1,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1 -96,hmac-md5-96 === Cut === Victor Sudakov, VAS4-RIPE, VAS47-RIPN --- GoldED+/BSD 1.1.5-b20160322-b20160322 |