Re: Angriff auf SSH

From: Dieter Rauschenberger <dr(at)d-ra.de>
Date: Wed, 2 Nov 2005 14:31:01 +0100

On Wed, Nov 02, 2005 at 01:53:16PM +0100, Oliver Fromme wrote:
> Ich verwende ein aktuelles 4-stable. 5.x boykottiere ich
> weitgehend. :-)

Ich frag jetzt nicht nach, sonst kommen wir vom Thema ab.

> > In der Manpage SSHD_CONFIG(5) steht nichts über VerifyReverseMapping.
> > Aber dafür:
> >
> > UseDNS Specifies whether sshd should lookup the remote host name
> > and check that the resolved host name for the remote IP
> > address maps back to the very same IP address. The default is
> > ``yes''.
>
> Aus der manpage bei 4-stable:
>
> VerifyReverseMapping
> Specifies whether sshd should try to verify the remote
> host name and check that the resolved host name for the
> remote IP address maps back to the very same IP address.
> The default is ``no''.
>
> Klingt also so, als wenn die Option exakt dasselbe tut,
> nur der Name hat sich geändert (und der Default).

Schon wieder was dazugelernt. Jetzt wo man es weiss, weiss man auch
wie man draufkommen kann:
http://www.freebsd.org/cgi/man.cgi?query=sshd_config&apropos=0&sektion=0&manpath=FreeBSD+4.9-RELEASE&format=html

Danke!!

Gruß
  Dieter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 02 Nov 2005 - 14:31:50 CET

search this site