The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В OpenSSH добавлена встроенная защита от атак по подбору паролей, opennews (??), 07-Июн-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +4 +/
Сообщение от Аноним (8), 07-Июн-24, 10:32 
Да неужели, а что же безопаснее? уж не rdp ли
Ответить | Правка | Наверх | Cообщить модератору

15. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  –8 +/
Сообщение от нах. (?), 07-Июн-24, 11:09 
конечно rdp. Уязвимостей в реальном мире а не в лаборатории позволявших массово залогиниться в обход аутентификации ts gateway (так, а не голой оппой принято в сетях чуть посерьезнее подкроватных) пока не видали.

А в вашем openssh уже минимум трижды любой желающий получал рута удаленно и без лишней возни. Причем первый раз феноменально - вообще ничего было не надо, сразу рут.

Ну а про то что rdp еще и сделали для людей а не для мартышек и мальчиков с феноменальной памятью (ладно невозможность подключиться к существующему шеллу, этого в ваших юниксах бай дезайн невозм... стоп-стоп-стоп, в юниксах бай дезайн как раз было можно - но нет больше этих ваших юниксов, но невозможность продолжить с того же места из-за того что банально потерялась пара пакетиков... даже в прошлом веке это был какой-то полный позор) я уж и не говорю.

Ау, кстати, макое6ы - у вас тоже такое же позорище, да?

Впрочем, зачем вам удаленный доступ к вашему эйру, действительно, он же вот, всегда рядом, к ноге прикован.

Ответить | Правка | Наверх | Cообщить модератору

31. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от нах. (?), 07-Июн-24, 13:14 
ну зачем вы удалили ответ с рекламой шитлаба, пусть глупость каждого будет видна же...

Ответить | Правка | Наверх | Cообщить модератору

33. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +2 +/
Сообщение от анон (?), 07-Июн-24, 13:23 
> ну зачем вы удалили ответ с рекламой шитлаба, пусть глупость каждого будет
> видна же...

Действительно. Что .пох, что.нах, два местных иксперда


https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=rdp+windows

Ответить | Правка | Наверх | Cообщить модератору

115. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (115), 15-Июн-24, 04:06 
А это не один и тот же персонаж? Я в них путаюсь.
Ответить | Правка | Наверх | Cообщить модератору

37. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +4 +/
Сообщение от Аноним (37), 07-Июн-24, 13:38 
>невозможность продолжить с того же места из-за того что банально потерялась пара пакетиков

тебе мало tmux\screen?
зачем ты хочешь напрямую подключать отвалившуюся сессию к рабочей?
история с ситибанком тебя ничему не научила?

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

40. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +2 +/
Сообщение от анон (?), 07-Июн-24, 14:01 
>>невозможность продолжить с того же места из-за того что банально потерялась пара пакетиков
> тебе мало tmux\screen?
> зачем ты хочешь напрямую подключать отвалившуюся сессию к рабочей?
> история с ситибанком тебя ничему не научила?

Этот и не умел ничего. Ну кроме как в словесный понос.

Ответить | Правка | Наверх | Cообщить модератору

57. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  –1 +/
Сообщение от нах. (?), 07-Июн-24, 18:25 
>>невозможность продолжить с того же места из-за того что банально потерялась пара пакетиков
> тебе мало tmux\screen?

зачем мне это г-нецо? Изначально вообще для другого придуманное, когда компьютеры были большие а терминал был один. Почему в винде мне не нужно с переподвыподвертом запускать еще одну программу чтобы в ней запустить программу которую мне может быть (а может быть нет) понадобится не потерять при обрыве соединения или увидеть из командировки что она там показывает, а у вас девятнадцатый век все никак не перейдет в двадцатый?

> зачем ты хочешь напрямую подключать отвалившуюся сессию к рабочей?
> история с ситибанком тебя ничему не научила?

миллион историй с необходимостью переделывать уже сделанное потому что ой свет моргнул научил меня не пользоваться допотопными недотехнологиями где только возможно.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

66. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от User (??), 07-Июн-24, 19:01 
>>>невозможность продолжить с того же места из-за того что банально потерялась пара пакетиков
>> тебе мало tmux\screen?
> зачем мне это г-нецо? Изначально вообще для другого придуманное, когда компьютеры были
> большие а терминал был один. Почему в винде мне не нужно
> с переподвыподвертом запускать еще одну программу чтобы в ней запустить программу
> которую мне может быть (а может быть нет) понадобится не потерять
> при обрыве соединения или увидеть из командировки что она там показывает,
> а у вас девятнадцатый век все никак не перейдет в двадцатый?

Ну, затем, что иногда таки надо "ехать" - и пофиг на цвет-и-форму шашечек, не?

Ответить | Правка | Наверх | Cообщить модератору

67. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от нах. (?), 07-Июн-24, 19:26 
ну я вот уже запустил неожиданно (или ожидаемо но второпях не сообразил что надо б соломки подложить) долгоиграющую или опасную задачу без тмукси - и вот как он ТЕПЕРЬ мне поможет доехать? Вот то и оно. Сиди и молись чтоб не отвалилось.

И так у нас все, и с годами становится только хуже (привет замене хреново но работавших иксов на невменозный вафлянд).

Поэтому когда надо ехать - я сперва проверяю, нельзя ли на вендепоганой. И чаще всего оказывается что в общем-то и можно.

Ответить | Правка | Наверх | Cообщить модератору

76. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +2 +/
Сообщение от Аноним (76), 07-Июн-24, 23:10 
Проблемы ручных админов не перестают удивлять. То интернет отвалится, то бэкапы не сделали, то за скриптом некому посмотреть. Отправить скрипт в бэкграунд и отвязать от контролирующего терминала — и то не умеют. Ну что делать? Или в дворники, другого пути нет.
Ответить | Правка | Наверх | Cообщить модератору

78. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  –1 +/
Сообщение от нах. (?), 08-Июн-24, 00:33 
главное - не умеют, чайники, путешествовать во времени. Чтоб значить отправить кудатотам скрипт (ну конечно же - кроме скриптов тру админы ничего и не запускают) и от чего-то отвязать, за пять минут до того как свет уже моргнул.

То ли дело неручные админы, чего им стоит-то просочиться в канализацию на десяток лье!

Ты реально такой феноменально т-й и не понимаешь что эта проблема напрочь, абсолютно, вообще вот 100% отсутствует в нормально спроектированной системе? И твои триста способов костылепердолинга и удаления гланд через задницу ну вообще никому неинтересны, когда можно без них обойтись.

Ответить | Правка | Наверх | Cообщить модератору

94. Скрыто модератором  +/
Сообщение от Аноним (76), 08-Июн-24, 16:37 
Ответить | Правка | Наверх | Cообщить модератору

96. Скрыто модератором  +/
Сообщение от нах. (?), 08-Июн-24, 16:42 
Ответить | Правка | Наверх | Cообщить модератору

80. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (80), 08-Июн-24, 05:48 
В гугл кстати можно сходить в таком случае
https://superuser.com/questions/623432/transfer-current-comm...
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

87. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от нах. (?), 08-Июн-24, 12:51 
> В гугл кстати можно сходить в таком случае
> https://superuser.com/questions/623432/transfer-current-comm...

угу, и десятки сообщений о том как этот новый костыль нифига не работает и все ломает в комментариях.

А, ну да, местные девляпсы дальше вопроса ведь не читают никогда.

Ответить | Правка | Наверх | Cообщить модератору

85. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (85), 08-Июн-24, 12:06 
^Z
disown
screen
reptyr

Да, сложно!

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

88. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от нах. (?), 08-Июн-24, 12:52 
> ^Z
> disown
> screen
> reptyr
> Да, сложно!

disown: Command not found.

х-й знает что это за новое г-но и зачем оно ненужно

Ответить | Правка | Наверх | Cообщить модератору

95. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (76), 08-Июн-24, 16:38 
> disown
> новое

Ну рассмешил, шельмец!

Ответить | Правка | Наверх | Cообщить модератору

52. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (51), 07-Июн-24, 16:01 
То есть когда винду ломали на моей памяти раз 8 если она RDP в интернет светит - и это были разные уязвимости - мне приснилось? Да вы элитный врун!
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

60. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  –1 +/
Сообщение от User (??), 07-Июн-24, 18:38 
> То есть когда винду ломали на моей памяти раз 8 если она
> RDP в интернет светит - и это были разные уязвимости -
> мне приснилось? Да вы элитный врун!

"Уязвимостей в реальном мире а не в лаборатории позволявших массово залогиниться в обход аутентификации ts gateway (так, а не голой оппой принято в сетях чуть посерьезнее подкроватных) пока не видали."(С)
Поздравляю тебя, Шарик - ты:
а) Как раз один из тех, кто сий подвиг духа совершил
б) Читать тора-дицьённа не умеешь и аггришься на ключевые слова

P.S. Безотносительно корректности исходного поста, да.

Ответить | Правка | Наверх | Cообщить модератору

68. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (70), 07-Июн-24, 20:01 
Да ладно. Вот, только на моей памяти. https://github.com/rapid7/metasploit-framework/blob/master/m...
Ответить | Правка | Наверх | Cообщить модератору

69. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от User (??), 07-Июн-24, 20:08 
> Да ладно. Вот, только на моей памяти. https://github.com/rapid7/metasploit-framework/blob/master/m...

Охтыж. "Функциональная неграмотность" как болезнь современных IT'шников - "слова" при чтении вроде как понимают, а "смысл сколько-нибудь связного текста" - уже нет, чтение-и-реакция "по ключевым словам". Вот это:
"P.S. Безотносительно корректности исходного поста, да."(С)
оно про что и для кого?

Ответить | Правка | Наверх | Cообщить модератору

71. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (70), 07-Июн-24, 21:47 
> "Уязвимостей в реальном мире а не в лаборатории позволявших массово залогиниться в обход аутентификации ts gateway (так, а не голой оппой принято в сетях чуть посерьезнее подкроватных) пока не видали."(С)
> Поздравляю тебя, Шарик - ты:
> а) Как раз один из тех, кто сий подвиг духа совершил
> б) Читать тора-дицьённа не умеешь и аггришься на ключевые слова
>
> P.S. Безотносительно корректности исходного поста, да.

Это связанный текст? Вы юридический или философский заканчивали?

> как болезнь современных IT'шников - "слова" при чтении вроде как понимают, а "смысл сколько-нибудь связного текста"

Ахахах) Ну, теперь я современных IT'шников понимаю) Только с Вашими высказываниями проблемы?

> "P.S. Безотносительно корректности исходного поста, да."(С)

оно про что и для кого?

Хороший вопрос... Черт знает.

Ответить | Правка | Наверх | Cообщить модератору

72. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +1 +/
Сообщение от User (??), 07-Июн-24, 21:56 
Ну вот для малограмотных восстанавливаю последовательность:
1. Исходный пост - ПРАВИЛЬНО опубликованный через TS Gateway RDP не ломали.
2. Первый ответ - "Вот только на моей памяти опубликованный НЕ через TS Gateway RDP ломали 8 раз!"
3. Мой ответ - _безотносительно корректности исходного поста_ - читать №2 не умеет (RDP готовить скорее всего тоже)
4. И тут на мой №3 (А не №1) врываетесь Вы - "Да ломали этот TS Gateway, вот ссылка!"


Так понятно, или кроме "прожевать" еще и "переварить" надо? Мне не трудно - я могу и с картиночками, привык уже...

Ответить | Правка | Наверх | Cообщить модератору

73. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  –1 +/
Сообщение от Аноним (70), 07-Июн-24, 22:29 
Другое дело! Вот теперь то понятно) А то ответили, как за столом у Канта.

P.S TS Gateway не использовал, как и RDP, впрочем. Хорошо, если работает. Обычно предпочитаю SSH или VPN с VNC.

Ответить | Правка | Наверх | Cообщить модератору

110. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от а (?), 11-Июн-24, 12:09 
пф, так и ссш никто не ломал, если она правильно закрыта за впн и вобще настроена.
а то что сломали - дак то неправильно было установлено.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

21. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от Аноним (21), 07-Июн-24, 12:01 
SSH внутри VPN.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

63. "В OpenSSH добавлена встроенная защита от атак по подбору пар..."  +/
Сообщение от YetAnotherOnanym (ok), 07-Июн-24, 18:41 
> Да неужели, а что же безопаснее?

Некоторые вешают на нестандартный порт и банят за простукивание портов. Можно ещё в ипсек в транспорт моде завернуть, если параноя сильно припекает.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру