| 1.2, Аноним (2), 19:39, 02/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
А есть вообще в природе альтернативы ssh (ssh3 не предлагать) или openssh (кроме dropbear)?
| | |
| |
| 2.3, Аноним (3), 19:41, 02/04/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
я слышал telnet есть, но в нём недавно дыру нашли, надо быть осторожнее и использовать только последнюю версию
| | |
| 2.9, Аноним (9), 19:59, 02/04/2026 [^] [^^] [^^^] [ответить]
| –5 +/– |
Радмин хорош. На крайний случай RDP, если зверь хп не по душе.
| | |
| |
| 3.19, 12yoexpert (ok), 20:51, 02/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
лучше только мягенькая ёлочка, игриво упирающаяся очередной ступенькой в твоё самое заветное желание
| | |
|
| 2.10, Аноним (10), 20:17, 02/04/2026 [^] [^^] [^^^] [ответить]
| –4 +/– | |
> А есть вообще в природе альтернативы ssh (ssh3 не предлагать) или openssh (кроме dropbear)?
Есть одна главная альтернатива: не ставить ssh вообще. Что мы успешно и практикуем, в том числе на bare metal. В тех редчайших случаях когда админу надо попасть на сервер ему либо IPKVM дают, либо тем же самым механизмом, которым мы заменили весь удалённы доступ, включаем OpenSSH на время доступа, и потом сносим. Из минусов, "ручные" админы-диды истерят. Двое даже уволились из-за этого (туда и дорога).
| | |
| |
| 3.12, Аноним (9), 20:23, 02/04/2026 [^] [^^] [^^^] [ответить]
| +4 +/– | |
> "ручные" админы-диды истерят. Двое даже уволились из-за этого (туда и дорога).
Я бы тоже с такой дыры ушел. Остались те, кто еще не успел найти работу?
| | |
| 3.16, Аноним (16), 20:34, 02/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
>Есть одна главная альтернатива: не ставить ssh вообще
Ну да, где-то есть тот прекрасный мир, где все управляется CI/CD и ручных вмешательств не нужно. Правда в глаза его никто не видел.
>В тех редчайших случаях когда админу надо попасть на сервер ему либо IPKVM дают
И чем это отличается от ssh? Ну кроме дополнительного геморроя.
>включаем OpenSSH на время доступа, и потом сносим
Короче придумали себе веселую игру, чтобы оправдать сидение годами на попе. Дай угадаю - Сбер?)
| | |
|
| 2.11, Аноним (11), 20:17, 02/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Полноценных прокидышей tty (так, чтобы в том числе сигналы прерывания отправлялись) не знаю, но ничто не мешает шелл прокинуть по неткату.
| | |
| 2.24, Аноним (24), 22:00, 02/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
<trollmode>KPYM by Kroum Grigorov</trollmode>
А чем тебе сам ssh не угодил? Если хочешь закрыться от таких атак, как описано в новости, заверни его в IPSec в транспортной моде. Тогда до порта достучаться смогут не только лишь все, а только кто надо.
| | |
|
| 1.18, Аноним (18), 20:44, 02/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>В sshd добавлена опция GSSAPIDelegateCredentials для управления приёмом делегированных учётных данных
Без мыла видимо не получилось присунуть, теперь с мылом - прокатило
| | |
| 1.22, Аноним (23), 21:36, 02/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Уязвимость проявляется в системах, использующих подстановку "%u"
> ...когда в именах указан символ ","
> ...не очищались флаги setuid/setgid
Кучно зашли.
| | |
|