|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от opennews (??) on 25-Июл-11, 19:03 | ||
Для защиты от возможных ошибок в сторонних модулях аутентификации (например, удаленная root-уязвимость (https://www.opennet.ru/opennews/art.shtml?num=31053) через OpenSSH в старых версиях FreeBSD из-за ошибки в libopie), разработчики OpenBSD реализовали (http://undeadly.org/cgi?action=article&sid=20110721123003) новый режим изоляции "UsePrivilegeSeparation=sandbox", работающий на стадии до начала аутентификации и сброса привилегий. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от anonymous (??) on 25-Июл-11, 19:03 | ||
Хорошо, что openssh развивается. А в линухах такая радость появится? И когда, если да? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Xasd (ok) on 25-Июл-11, 19:07 | ||
> В будущих выпусках OpenBSD представленная опция будет использована по умолчанию. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Vitto74 (ok) on 25-Июл-11, 19:09 | ||
Исходник доступен, OpenSSH в Linux есть. Скоро будет. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 19:17 | ||
Насколько я знаю, в Linux абсолютно точно такой же технологии - нет. Поэтому на портирование данной конкретной фичи за пределы OpenBSD рассчитывать не стоит. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 19:22 | ||
>Но у пингвинов есть куда более мощный и гибкий SELinux, и система ограничений основных серверных демонов (а не только sshd) там существует уже давно. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 19:35 | ||
Шифрованные ФС тоже не освоили. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 22:11 | ||
> Шифрованные ФС тоже не освоили. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +6 +/– | |
Сообщение от nbw on 25-Июл-11, 22:30 | ||
> Более того, этот секурный шелл, будучи вывешенным на серваке в датацентре начинает вскоре жрать процессорное время оптом - автоматические брутфорсеры с удовольствием пытаются проверить пароли на секурность. При том нет никаких встроенных средств для автобана хотя-бы наиболее наглых, долбящих десятками потоков с одного айпи. Приходится постоянно городить костыли, защищающие этого "секурного" от наиболее наглых автобрутфорсеров :( | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +2 +/– | |
Сообщение от ы on 25-Июл-11, 22:53 | ||
> ssh висит ... на стандартном порту, то вы ССЗБ. iptables для кого придумали? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +3 +/– | |
Сообщение от Анонимко on 25-Июл-11, 23:26 | ||
А так же fail2ban. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
39. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от r on 26-Июл-11, 15:23 | ||
pf!! :))) встроено | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
19. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-11, 00:06 | ||
Пытаться засунуть в сервер удаленного доступа IDS/IPS - не юниксвейно. Может, туда еще танцующих свинок запихнуть? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
50. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Клыкастый (ok) on 27-Июл-11, 05:11 | ||
> Может, туда еще танцующих свинок запихнуть? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 02:04 | ||
>> Шифрованные ФС тоже не освоили. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
24. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от 1 (??) on 26-Июл-11, 04:49 | ||
он пароль потерял, уже полгода не ходит под своим логином | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
16. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от yason on 25-Июл-11, 23:57 | ||
Кто вам это сказал? Почитайте man softraid. Хотя бы на сайте проекта, т.к. виртуалку вы врядли будете поднимать, а больше вам посмотреть негде, как я понимаю. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
20. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-11, 00:11 | ||
>>Шифрованные ФС | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
43. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от yason on 26-Июл-11, 16:40 | ||
Судя по всему писать вы любите больше, чем читать. Ну удачи. Может все мы доживём до появления вашего опуса по шифрованию ФС в OpenBSD. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 07:21 | ||
> Шифрованные ФС тоже не освоили. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
33. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от ананим on 26-Июл-11, 11:47 | ||
а у линуха и так, и так и разэдак: | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
35. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-11, 12:05 | ||
ох уж эти пальцезагибатели | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от ананим on 26-Июл-11, 13:38 | ||
ой, да бросьте уже. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
42. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 15:57 | ||
> а у линуха и так, и так и разэдак: | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
23. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от 1 (??) on 26-Июл-11, 04:48 | ||
> не могут | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
27. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 07:49 | ||
>>Но у пингвинов есть куда более мощный и гибкий SELinux, и система ограничений основных серверных демонов (а не только sshd) там существует уже давно. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
34. "Невроз OpenBSD" | +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 11:56 | ||
>>>Но у пингвинов есть куда более мощный и гибкий SELinux, и система ограничений основных серверных демонов (а не только sshd) там существует уже давно. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
41. "Невроз OpenBSD" | –1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 15:53 | ||
> Какая ОС безопаснее? Та, где больше, | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
44. "Невроз OpenBSD" | +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 17:16 | ||
>> Какая ОС безопаснее? Та, где больше, | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Невроз OpenBSD" | +1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 17:39 | ||
>>> Какая ОС безопаснее? Та, где больше, | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
47. "Невроз OpenBSD" | –3 +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 19:32 | ||
>>>> Какая ОС безопаснее? Та, где больше, | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
49. "Невроз OpenBSD" | +/– | |
Сообщение от mixac on 26-Июл-11, 23:22 | ||
ох уж эти безопасники придут, психологией задавят "вумными" словами с панталыку собьют.. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
52. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 27-Июл-11, 14:08 | ||
> Не «не могут», а «не собираются». Листать через «next in thread»: | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
55. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 27-Июл-11, 14:52 | ||
>> Не «не могут», а «не собираются». Листать через «next in thread»: | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
46. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-11, 18:47 | ||
Вообще-то мандантный. И вообще-то реализовали. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
48. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 21:12 | ||
> Вообще-то мандантный. И вообще-то реализовали. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
7. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 22:04 | ||
> Насколько я знаю, в Linux абсолютно точно такой же технологии - нет. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
11. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 23:10 | ||
Да, cgroups и namespaces - это реально круто, можно городить джейлы с гибким ограничением по лимитам. Но это типично линуксовые фичи, никак не оговоренные в POSIX и не имеющие аналогов в BSD и UNIX. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от ы on 25-Июл-11, 23:18 | ||
> сосредоточиться именно на линуксе, не пытаясь | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 23:22 | ||
Для многих разработчиков это неприемлемо, в основном из-за стереотипности мышления. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
30. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от ананим on 26-Июл-11, 11:37 | ||
да глупости всё это. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
36. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от xz (??) on 26-Июл-11, 13:23 | ||
>>lsh Niels Möller Active 1999-05-23 [2] | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
38. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от ананим on 26-Июл-11, 13:43 | ||
да хоть ухаха. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
40. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от xz (??) on 26-Июл-11, 15:47 | ||
GPL головного мозга? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
56. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от ананим on 27-Июл-11, 21:07 | ||
да хрен тебя рязбёрет, что там у тебя. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
58. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 29-Июл-11, 07:55 | ||
Только что-то не нужен никому этот GPL-ный вариант... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
15. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 23:32 | ||
> не пытаясь тянуть совместимость с отстающими в развитии платформами. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
17. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 25-Июл-11, 23:59 | ||
>А почему вы _другую_ реализацию называете отстающей? На основании какой причины? Просто потому что она - другая? Это глупо. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-11, 00:01 | ||
> А почему вы _другую_ реализацию называете отстающей? На основании какой причины? Просто | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
21. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 02:03 | ||
>> А почему вы _другую_ реализацию называете отстающей? На основании какой причины? Просто | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
31. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от ананим on 26-Июл-11, 11:39 | ||
не будет. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
51. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от Аноним (??) on 27-Июл-11, 14:02 | ||
>И будет этот второй случай враньем, проистекающим от незнания других систем. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
53. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от nuclight (ok) on 27-Июл-11, 14:12 | ||
>>И будет этот второй случай враньем, проистекающим от незнания других систем. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
57. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от ананим on 27-Июл-11, 21:09 | ||
дык и нечего соляркой махать. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
29. "Для OpenSSH реализована поддержка дополнительной изоляции" | +/– | |
Сообщение от kibab on 26-Июл-11, 10:14 | ||
Вот в ту "заглушку" наверняка хорошо воткнётся Capsicum во FreeBSD. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |