|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от opennews (??) on 25-Июл-11, 19:03 | ||
Для защиты от возможных ошибок в сторонних модулях аутентификации (например, удаленная root-уязвимость (http://www.opennet.dev/opennews/art.shtml?num=31053) через OpenSSH в старых версиях FreeBSD из-за ошибки в libopie), разработчики OpenBSD реализовали (http://undeadly.org/cgi?action=article&sid=20110721123003) новый режим изоляции "UsePrivilegeSeparation=sandbox", работающий на стадии до начала аутентификации и сброса привилегий. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
| Сообщение от anonymous (??) on 25-Июл-11, 19:03 | ||
Хорошо, что openssh развивается. А в линухах такая радость появится? И когда, если да? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Xasd (ok) on 25-Июл-11, 19:07 | ||
> В будущих выпусках OpenBSD представленная опция будет использована по умолчанию. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Vitto74 (ok) on 25-Июл-11, 19:09 | ||
Исходник доступен, OpenSSH в Linux есть. Скоро будет. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 19:17 | ||
Насколько я знаю, в Linux абсолютно точно такой же технологии - нет. Поэтому на портирование данной конкретной фичи за пределы OpenBSD рассчитывать не стоит. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 5. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 19:22 | ||
>Но у пингвинов есть куда более мощный и гибкий SELinux, и система ограничений основных серверных демонов (а не только sshd) там существует уже давно. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 6. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 19:35 | ||
Шифрованные ФС тоже не освоили. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 8. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | –1 +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 22:11 | ||
> Шифрованные ФС тоже не освоили. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 9. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +6 +/– | |
| Сообщение от nbw on 25-Июл-11, 22:30 | ||
> Более того, этот секурный шелл, будучи вывешенным на серваке в датацентре начинает вскоре жрать процессорное время оптом - автоматические брутфорсеры с удовольствием пытаются проверить пароли на секурность. При том нет никаких встроенных средств для автобана хотя-бы наиболее наглых, долбящих десятками потоков с одного айпи. Приходится постоянно городить костыли, защищающие этого "секурного" от наиболее наглых автобрутфорсеров :( | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 10. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +2 +/– | |
| Сообщение от ы on 25-Июл-11, 22:53 | ||
> ssh висит ... на стандартном порту, то вы ССЗБ. iptables для кого придумали? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 14. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +3 +/– | |
| Сообщение от Анонимко on 25-Июл-11, 23:26 | ||
А так же fail2ban. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 39. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от r on 26-Июл-11, 15:23 | ||
pf!! :))) встроено | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 19. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 26-Июл-11, 00:06 | ||
Пытаться засунуть в сервер удаленного доступа IDS/IPS - не юниксвейно. Может, туда еще танцующих свинок запихнуть? | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 50. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Клыкастый (ok) on 27-Июл-11, 05:11 | ||
> Может, туда еще танцующих свинок запихнуть? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 22. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 02:04 | ||
>> Шифрованные ФС тоже не освоили. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 24. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от 1 (??) on 26-Июл-11, 04:49 | ||
он пароль потерял, уже полгода не ходит под своим логином | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 16. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от yason on 25-Июл-11, 23:57 | ||
Кто вам это сказал? Почитайте man softraid. Хотя бы на сайте проекта, т.к. виртуалку вы врядли будете поднимать, а больше вам посмотреть негде, как я понимаю. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 20. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 26-Июл-11, 00:11 | ||
>>Шифрованные ФС | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 43. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от yason on 26-Июл-11, 16:40 | ||
Судя по всему писать вы любите больше, чем читать. Ну удачи. Может все мы доживём до появления вашего опуса по шифрованию ФС в OpenBSD. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 26. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 07:21 | ||
> Шифрованные ФС тоже не освоили. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 33. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от ананим on 26-Июл-11, 11:47 | ||
а у линуха и так, и так и разэдак: | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 35. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 26-Июл-11, 12:05 | ||
ох уж эти пальцезагибатели | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 37. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от ананим on 26-Июл-11, 13:38 | ||
ой, да бросьте уже. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 42. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 15:57 | ||
> а у линуха и так, и так и разэдак: | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 23. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
| Сообщение от 1 (??) on 26-Июл-11, 04:48 | ||
> не могут | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 27. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 07:49 | ||
>>Но у пингвинов есть куда более мощный и гибкий SELinux, и система ограничений основных серверных демонов (а не только sshd) там существует уже давно. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 34. "Невроз OpenBSD" | +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 11:56 | ||
>>>Но у пингвинов есть куда более мощный и гибкий SELinux, и система ограничений основных серверных демонов (а не только sshd) там существует уже давно. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 41. "Невроз OpenBSD" | –1 +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 15:53 | ||
> Какая ОС безопаснее? Та, где больше, | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 44. "Невроз OpenBSD" | +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 17:16 | ||
>> Какая ОС безопаснее? Та, где больше, | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 45. "Невроз OpenBSD" | +1 +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 17:39 | ||
>>> Какая ОС безопаснее? Та, где больше, | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 47. "Невроз OpenBSD" | –3 +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 19:32 | ||
>>>> Какая ОС безопаснее? Та, где больше, | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 49. "Невроз OpenBSD" | +/– | |
| Сообщение от mixac on 26-Июл-11, 23:22 | ||
ох уж эти безопасники придут, психологией задавят "вумными" словами с панталыку собьют.. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 52. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 27-Июл-11, 14:08 | ||
> Не «не могут», а «не собираются». Листать через «next in thread»: | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 55. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 27-Июл-11, 14:52 | ||
>> Не «не могут», а «не собираются». Листать через «next in thread»: | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 46. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 26-Июл-11, 18:47 | ||
Вообще-то мандантный. И вообще-то реализовали. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 48. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 26-Июл-11, 21:12 | ||
> Вообще-то мандантный. И вообще-то реализовали. | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 7. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 22:04 | ||
> Насколько я знаю, в Linux абсолютно точно такой же технологии - нет. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 11. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 23:10 | ||
Да, cgroups и namespaces - это реально круто, можно городить джейлы с гибким ограничением по лимитам. Но это типично линуксовые фичи, никак не оговоренные в POSIX и не имеющие аналогов в BSD и UNIX. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 12. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +1 +/– | |
| Сообщение от ы on 25-Июл-11, 23:18 | ||
> сосредоточиться именно на линуксе, не пытаясь | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 13. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 23:22 | ||
Для многих разработчиков это неприемлемо, в основном из-за стереотипности мышления. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 30. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от ананим on 26-Июл-11, 11:37 | ||
да глупости всё это. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 36. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от xz (??) on 26-Июл-11, 13:23 | ||
>>lsh Niels Möller Active 1999-05-23 [2] | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 38. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от ананим on 26-Июл-11, 13:43 | ||
да хоть ухаха. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 40. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от xz (??) on 26-Июл-11, 15:47 | ||
GPL головного мозга? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 56. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от ананим on 27-Июл-11, 21:07 | ||
да хрен тебя рязбёрет, что там у тебя. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 58. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 29-Июл-11, 07:55 | ||
Только что-то не нужен никому этот GPL-ный вариант... | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 15. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 23:32 | ||
> не пытаясь тянуть совместимость с отстающими в развитии платформами. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 17. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 25-Июл-11, 23:59 | ||
>А почему вы _другую_ реализацию называете отстающей? На основании какой причины? Просто потому что она - другая? Это глупо. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 18. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 26-Июл-11, 00:01 | ||
> А почему вы _другую_ реализацию называете отстающей? На основании какой причины? Просто | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 21. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от nuclight (ok) on 26-Июл-11, 02:03 | ||
>> А почему вы _другую_ реализацию называете отстающей? На основании какой причины? Просто | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 31. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от ананим on 26-Июл-11, 11:39 | ||
не будет. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 51. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от Аноним (??) on 27-Июл-11, 14:02 | ||
>И будет этот второй случай враньем, проистекающим от незнания других систем. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 53. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
Сообщение от nuclight (ok) on 27-Июл-11, 14:12 | ||
>>И будет этот второй случай враньем, проистекающим от незнания других систем. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 57. "Для OpenSSH реализована поддержка изоляции на этапе до начал..." | +/– | |
| Сообщение от ананим on 27-Июл-11, 21:09 | ||
дык и нечего соляркой махать. | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 29. "Для OpenSSH реализована поддержка дополнительной изоляции" | +/– | |
Сообщение от kibab on 26-Июл-11, 10:14 | ||
Вот в ту "заглушку" наверняка хорошо воткнётся Capsicum во FreeBSD. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |