Som jag nämner i min utförliga och nogsamt konstruerade rubrik... varför vill man att root ,som man i normala fall inte känner till lösenordet för, ska kunna ssh:a in?
Jag är kanske paranoid (okey då, jag ÄR paranoid), men för det första ger det ju möjlighet att göra intrångsförsöken på ett konto som en cracker vet finns.
För det andra kan man alltså logga in på ett rootkonto med ett lösenord som jag inte har någon kontroll över hur det genererats. Inte för att jag misstror Canonical men skulle det finnas brister i lösenordsgenereringen så sitter man där med skägget i brevlådan...
Vad är det jag missuppfattat?
SV: Varför är defaultinställningen att root kan logga in i openssh-server?
- HenrikAn
- Inlägg: 1436
- Blev medlem: 17 jun 2006, 21:39
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Hägersten
Varför är defaultinställningen att root kan logga in i openssh-server?
The Net interprets censorship as damage and routes around it.
- John Gilmore
- John Gilmore
SV: Varför är defaultinställningen att root kan logga in i openssh-server?
Varför är det så ...
Ingen aning... 
Hursomhelst så ska rootaccessen tas bort "bums"...
http://linux.go2linux.org/node/42
Skälet till detta är ju att just port 22 är bomarderad av
diverse sniffers, automagiskt eller manuellt av nån "slyngel"....
http://isc.sans.org/port.html?port=22


Hursomhelst så ska rootaccessen tas bort "bums"...
http://linux.go2linux.org/node/42
Skälet till detta är ju att just port 22 är bomarderad av
diverse sniffers, automagiskt eller manuellt av nån "slyngel"....
http://isc.sans.org/port.html?port=22
- HenrikAn
- Inlägg: 1436
- Blev medlem: 17 jun 2006, 21:39
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Hägersten
SV: Varför är defaultinställningen att root kan logga in i openssh-server?
Ja, hos mig kan inte root logga in och jag kör inte på standardport, men att köra port 22 som default är väl okey.
Brute force-ssh:ning verkar vara den stora fritidssysslan i asien nu för tiden...
<edit>
Verkar inte vara någon fara: https://bugs.launchpad.net/ubuntu/+source/openssh/+bug/91114, men det känns ändå onödigt...
</edit>
Brute force-ssh:ning verkar vara den stora fritidssysslan i asien nu för tiden...

<edit>
Verkar inte vara någon fara: https://bugs.launchpad.net/ubuntu/+source/openssh/+bug/91114, men det känns ändå onödigt...
</edit>
Senast redigerad av 1 HenrikAn, redigerad totalt 5 gånger.
The Net interprets censorship as damage and routes around it.
- John Gilmore
- John Gilmore
SV: Varför är defaultinställningen att root kan logga in i openssh-server?
Yup.....siffrorna från Sans är då från deras D-Shield med en massa rapportörer jorden runt.HenrikAn skrev: Ja, hos mig kan inte root logga in och jag kör inte på standardport, men att köra port 22 som default är väl okey.
Brute force-ssh:ning verkar vara den stora fritidssysslan i asien nu för tiden...
<edit>
Verkar inte vara någon fara: https://bugs.launchpad.net/ubuntu/+source/openssh/+bug/91114, men det känns ändå onödigt...
</edit>
http://www.dshield.org/indexd.html
Men det är ju mycket svårare att försöka brute forca både
användarnamn och password.
The bad guys eller slynglarna väljer ju root burkar...

Hela listan på "ökenportar" inkl överlevnadstid för en skyddad/opatchad Windowz burk...
4 minuter...

Unix har då som känt några "känsliga" hål.... (efter överlevnadsdiagrammet)
http://isc.sans.org/survivaltime.html

Senast redigerad av 1 Okänd, redigerad totalt 5 gånger.
SV: Varför är defaultinställningen att root kan logga in i openssh-server?
Jo riktigt dumt. Men det är ju i allafall lätt att fixa, men det kanske inte alla nybörjare tänker på...
Men annars så löser "fail2ban" alla problem.
Men annars så löser "fail2ban" alla problem.

Home sweet ~/ = http://sandnabba.se
SV: Varför är defaultinställningen att root kan logga in i openssh-server?
Njau... Ubuntu måste nog fundera kring det här...inte bra...många "newbies" körEmil.s skrev: Jo riktigt dumt. Men det är ju i allafall lätt att fixa, men det kanske inte alla nybörjare tänker på...
Men annars så löser "fail2ban" alla problem.![]()
ju också med password som är mycket lättknäckta..
En till sak är det här med att knäpper man på sin share via Samba o NFS
så delas hela Home ut som default....

Elementär miss som mS lärde sig med Windows 95..

SV: Varför är defaultinställningen att root kan logga in i openssh-server?
Jo, "ls -l /home/" på ett standardsystem gör mig ledsen...plun skrev:Njau... Ubuntu måste nog fundera kring det här...inte bra...många "newbies" körEmil.s skrev: Jo riktigt dumt. Men det är ju i allafall lätt att fixa, men det kanske inte alla nybörjare tänker på...
Men annars så löser "fail2ban" alla problem.![]()
ju också med password som är mycket lättknäckta..
En till sak är det här med att knäpper man på sin share via Samba o NFS
så delas hela Home ut som default....
Elementär miss som mS lärde sig med Windows 95..

Hur tänkte de egentligen?

Home sweet ~/ = http://sandnabba.se