Re: OT: SSH-Key sicher genug / pkg_delete ?

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Fri, 27 May 2005 15:27:05 +0200 (CEST)

Rainer Duffner <rainer(at)ultra-secure.de> wrote:
> AFAIK kann der ISA-Server 2004 SSL "aufbrechen". Angebich auch ohne dass
> man es merkt.
> Hab's aber noch nicht ausprobiert - der Produktflyer wirbt aber damit.

Das halte ich für eine freche Lüge der Marketing-Abteilung.

> Ggf. hilft ein VPN.

Sicher, es gibt da ja diverse Möglichkeiten. Mit stark
variierendem Aufwand. :-)

> Wobei, wenn SSH outbound in der Firma des OP erlaubt ist, kann's mit der
> Sicherheit sonst auch nicht weit her sein. Allen möglichen Leuten SSH
> outbound zu erlauben ist eigentlich hirnrissig.

Nunja, kommt auf die Firma an. Ich bin z.B. beruflich
darauf angewiesen, daß ich SSH outbound machen kann.

Letztendlich verhindern kann man's nicht (zumindest nicht
auf technischem Weg), sofern die Firma überhaupt Internet-
Anschluß hat. Man kann ja heutzutage alls über alles tun-
neln, z.B. über HTTP oder DNS.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"C++ is to C as Lung Cancer is to Lung."
        -- Thomas Funke
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 27 May 2005 - 15:28:15 CEST

search this site