1.1, Michael Shigorin (ok), 20:47, 11/08/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> По умолчанию [...] PermitRootLogin изменено с "yes" [...]
Ну наконец-то -- в альте уж не помню с каких времён without-password.
| |
|
|
3.17, mine (ok), 16:52, 13/08/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
Хотел сходить по ссылке - а там недоверенный сертификат. Фу на них, не пойду туда.
| |
|
4.19, Аноним (-), 11:18, 15/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
> не пойду туда.
А зря. Там коменты, которые того стоят:
[мантейнер в отпуске]
| |
|
|
|
|
2.5, Аноним (-), 21:46, 11/08/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
Размер блока 64 бита означает, что если Алисе удасться заполучить 2^32 x 8 B = 32 GB трафика зашифрованного этим алгоритмом, то дальше он деградирует до XOR повторяющимся ключем, который тривиально уязвим.
Сам создатель алгоритма Bruce Schneier говорил еще в 2007:
> I wrote Blowfish as such an alternative, but I didn't even know if it would survive a year of cryptanalysis. Writing encryption algorithms is hard, and it's always amazing if one you write actually turns out to be secure. At this point, though, I'm amazed it's still being used. If people ask, I recommend Twofish instead.
http://www.computerworld.com.au/article/46254/bruce_almighty_schneier_preache
| |
|
3.11, Andrew Kolchoogin (ok), 02:08, 12/08/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Размер блока 64 бита означает, что если Алисе удасться заполучить 2^32 x 8 B = 32 GB
... при работе криптоалгоритма в режиме Electronic Codebook.
Речь же шла о Cipher Block Chaining. Если бы уважаемый аноним был прав, тогда и 3DES-CBC тоже бы пришлось того-с... под нож.
| |
|
2.20, Аноним (-), 11:25, 15/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Не понял. А блоуфиш-то чем не угодил?
Лучше поставить вопрос иначе: а что там хорошего? Устаревший дизайн по образу и подобию других алгоритмов этого класса. Обычная сеть фейстеля с S-box. Такие схемы криптографы нынче совсем не жалуют, за проблематичный паттерн доступов к памяти, позволяющих восстановление ключа косвенными методами. Бывают слабые ключи, что делает правильную генерацию ключа геморной. Да еще до того как он что-то сможет шифровать - медленная инициализация, смена ключа там очень дорогая операция.
Ну и зачем он такой нужен? Нынче полно алгоритмов лучше. Его даже сам автор не рекомендует уже.
| |
|
1.10, adsh (ok), 01:38, 12/08/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Во FreeBSD пользователь root никогда не мог залогиниться удалённо. Наконец-то это начали внедрять для всех, сколько лет то прошло.
| |
|
2.12, Аноним (-), 03:05, 12/08/2015 [^] [^^] [^^^] [ответить]
| +7 +/– |
> Во FreeBSD пользователь root никогда не мог залогиниться удалённо.
Правильно - по умолчанию это только administratorу дозволено!
| |
|
3.18, adsh (ok), 02:37, 14/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
Я их всегда переименовываю в своём хозяйстве. Слишком длинно набирать :).
| |
|
|
1.13, iCat (ok), 09:36, 12/08/2015 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Вот и славно, хорошо...
Отдельное спасибо за стабильность и повсеместность!
| |
1.21, camojiet (ok), 09:18, 20/03/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Футболку бы со Столлманом или Ассанжем в стиле Че Гевары.
Считаю, что государство обязано проверять исходники и обеспечить себе репы. Та же астра линукс. Я бы и пользовался, внедрял, учил и учился. Сейчас надо переучиваться заменять rdp на spice vdi на базе проксмокса. А проксмокс - австрийский, и чего ждать от цивилизованных европейцев, бог их знает.
А у астры есть какой-то аналог проксмокса. Хочется пощупать, но останавливает платность. И время бы нашёл и деньги на обучение и даже время, но покупать - никогда. Голый дебиан - и креститься перед обновлением.
Против государства сейчас системно координируются атаки, в том числе в направлении создания геморроя не только гос органам. Я, как рядовой админ, готов обороняться, но без помощи государства сопротивление не будет носить системный характер и будет проигрывать оппонентам.
Государство должно обеспечить стандартами, материалами. Нас нельзя взять с помощью автомата, а вот атаками - вполне. Если кто-то считает что в у нас много квалифицированных админов, то у меня для вас плохие новости. В моём ауле админов, умеющих делать хоть что-то не на винде 3 к 20 примерно. То есть 20 из 23 никогда не ставили Linux, и морщатся от его упоминания. Их нужно переучить до того как их зашифруют через какую нибудь дырочку в rdp или ещё где. Подгоревшие попы ещё впереди.
| |
|