Kolik SSH klíčů u více serverů/klientů

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Kolik SSH klíčů u více serverů/klientů
« Odpověď #45 kdy: 22. 06. 2016, 15:59:51 »
Nevím, jak chcete posoudit, zda z nějaké aplikace nemůže uniknout veřejné jméno uživatele, když ani nevíte, jakým způsobem by z těch aplikací jméno mohlo uniknout. Soubor /etc/passwd jsem opravdu nemyslel.

Priznam, ze nevim, jak by mi takova aplikace sama od sebe mohla delat telefonni seznam se jmenem vsech uzivatelu. Pokud neco takoveho mate, asi neco bude dost spatne nakonfigurovaneho.


Re:Kolik SSH klíčů u více serverů/klientů
« Odpověď #46 kdy: 22. 06. 2016, 16:20:20 »
Priznam, ze nevim, jak by mi takova aplikace sama od sebe mohla delat telefonni seznam se jmenem vsech uzivatelu.
Nikde nebylo řečeno, že vám ta aplikace dá telefonní seznam se jmény všech uživatelů. Pro útok, o kterém se tu bavíme, není nic takového potřeba.

Pokud neco takoveho mate, asi neco bude dost spatne nakonfigurovaneho.
Zatímco vy jste spokojen, protože vůbec netušíte, jestli něco takového vaše aplikace nedělají. Občas se říká „sladká nevědomost“, ale řídit se tím při zabezpečení…

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Kolik SSH klíčů u více serverů/klientů
« Odpověď #47 kdy: 22. 06. 2016, 16:52:16 »
Priznam, ze nevim, jak by mi takova aplikace sama od sebe mohla delat telefonni seznam se jmenem vsech uzivatelu.
Nikde nebylo řečeno, že vám ta aplikace dá telefonní seznam se jmény všech uživatelů. Pro útok, o kterém se tu bavíme, není nic takového potřeba.

Tak jiste, mozna jsou aplikace, jejich hlavnim ukolem je prozradit to jedno spravne uzivatelske jmeno, aby se v tom utocnik nemusel prehrabovat.


Pokud neco takoveho mate, asi neco bude dost spatne nakonfigurovaneho.
Zatímco vy jste spokojen, protože vůbec netušíte, jestli něco takového vaše aplikace nedělají. Občas se říká „sladká nevědomost“, ale řídit se tím při zabezpečení…
[/quote]

A jak vy vite, ze na zminenem serveru vubec nejake aplilkace jsou? Co kdyz se tam jen zalohuje? Muze tam byt akorat ssh a rsync - takovych serveru musi byt hafo.

Krome toho ja nikde nerekl, ze jsem spokojen s tim, ze mam podivne jmeno uzivatele, o kterem si myslim, ze ho tezko nekdo uhodne. Ja rikam pouze to, ze je to dalsi klacek, ktery hodim utocnikovi pod nohy. Nic vic, nic min. Pokud mate ssh server, je jiste vhodne, aby utocnik neznal klic. Pokud navic nezna ani jmeno uzivatele, tak tim lip. Jmeno roota zrovna na potvoru zna.

Re:Kolik SSH klíčů u více serverů/klientů
« Odpověď #48 kdy: 22. 06. 2016, 17:06:54 »
A jak vy vite, ze na zminenem serveru vubec nejake aplilkace jsou? Co kdyz se tam jen zalohuje? Muze tam byt akorat ssh a rsync - takovych serveru musi byt hafo.
Ta aplikace, která tam zálohuje, to jméno uživatele nezná? A co ostatní uživatelé toho zálohovacího serveru, ty jména ostatních účtů také neznají?

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Kolik SSH klíčů u více serverů/klientů
« Odpověď #49 kdy: 22. 06. 2016, 17:15:13 »
Ta aplikace, která tam zálohuje, to jméno uživatele nezná? A co ostatní uživatelé toho zálohovacího serveru, ty jména ostatních účtů také neznají?

Tak kdyz mam stroj A, ktery zalohuju pres rsync na stroj B s podivnym jmenem uzivatele a utocnik sedi u stroje C, jak se utocnik z C dostane do A, aby zjistil uzivatele na B? Protoze rsync nebo ssh na B to jmeno uzivatele urcite nezna.


Re:Kolik SSH klíčů u více serverů/klientů
« Odpověď #50 kdy: 22. 06. 2016, 17:27:34 »
utocnik sedi u stroje C
Mám pro vás daleko jednodušší řešení bezpečnosti. Prostě prohlašte, že útočník nemá přístup k internetu, a server máte v bezpečí.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Kolik SSH klíčů u více serverů/klientů
« Odpověď #51 kdy: 22. 06. 2016, 17:48:21 »
Ne, ja ten server rovnou odpojim. Podle vas 1) utocnik ma kristalovou kouli a tam si vsechno precte jasne, jak v Blesku, 2) utocnik je navic vsemocny, takze obrana je stejne vyloucena a nejake drobnosti, jako tajne jmeno uzivatele uz to nezlepsi.