Re: Versucht Einbrüche beim sshd

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Thu, 20 Jan 2005 19:57:03 +0100 (CET)

Matthias Fechner <idefix(at)fechner.net> wrote:
> * Marian Hettwer <MH(at)kernel32.de> [20-01-05 10:45]:
> > der sshd generiert nur eine Warnung. Einloggen kann man sich dennoch,
> > solange man entweder Username und PW oder Private Key oder was auch
> > immer hat.
>
> ok, das ist gar nicht schön. Macht es Sinn das umzustellen?

Eigentlich nicht, DNS ist ja weitgehend manipulierbar
und sollte nicht für Authentisierungszwecke herangezo-
gen werden.

Du solltest besser auf den Schutz durch gute Paßwörter
und/oder gesicherte Private-Keys bauen.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"Being really good at C++ is like being really good
at using rocks to sharpen sticks."
        -- Thant Tessman
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 20 Jan 2005 - 19:57:54 CET

search this site