forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > RU.LINUX

 
 
Опции темы Опции просмотра
  #31  
Старый 31.03.2019, 22:32
Eugene Grosbein
Guest
 
Сообщений: n/a
По умолчанию Re: DigitalOcean

Eugene Grosbein написал(а) к Michael Dukelsky в Apr 19 02:15:36 по местному времени:

30 марта 2019, суббота, в 14:13 NOVT, Michael Dukelsky написал(а):

MD>>> Пароль передаётся открытым текстом до создания шифрованного
MD>>> канала.
EG>> Плюнь тому в глаза, кто тебе это сказал.
MD> Лет 10 назад (может больше, точно не помню) в фирме, где я работал
MD> программистом, админ уехал в отпуск. И там, используя ssh с паролем, пообщался с
MD> серверами через открытый Wi-Fi. На сервера залезли, и по возвращении ему
MD> пришлось всё переставлять. Вот тогда мы с ним и посмотрели в Wireshark, что
MD> пароль передаётся открытым текстом. Если это с тех пор исправили, замечательно.
MD> Но пароль в логе Wireshark я видел своими глазами.

Ты путаешь ssh с telnet, который тоже используется для удалённого
управления, и который 10 лет назад по дефолту не шифровал пароли.
Нынче даже в telnet есть шифрование паролей через SRA или Kerberos,
но остальной трафик telnet не шифрует.

У тебя так же могла быть комбинация telnet и ssh, когда ты сначала
по telnet через открытый WiFi заходил на один сервер и затем
оттуда по ssh на другие - но это не проблема самого ssh,
так как ему дали пароль, уже пропущенный открытым текстом через открытый WiFi.

Eugene
--
Народу - чтоб не вздумал бунтовать! -
Мы тоже разрешили воровать.
Пусть лучше сам ворует потихоньку,
Чем с воровскою властью враждовать!..
--- slrn/1.0.3 (FreeBSD)
Ответить с цитированием
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 09:44. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot