The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённо эксплуатируемые уязвимости во FreeBSD, opennews (??), 14-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


115. "Удалённо эксплуатируемые уязвимости во FreeBSD"  +/
Сообщение от пох. (?), 14-Май-20, 22:03 
> А скажите мне, кто до сих пор ipfw пользует?

нет, чувак, так легко пособирать цели для эксплойта у тебя не получится, иди сканируй сам.

Используют, используют, у кого файрвол посложнее drop all quick
Ну или вот кому просто надо ftp без уродливого userspace хелпера.

Ответить | Правка | Наверх | Cообщить модератору

132. "Удалённо эксплуатируемые уязвимости во FreeBSD"  –1 +/
Сообщение от bOOster (ok), 15-Май-20, 03:17 
>> А скажите мне, кто до сих пор ipfw пользует?
> нет, чувак, так легко пособирать цели для эксплойта у тебя не получится,
> иди сканируй сам.
> Используют, используют, у кого файрвол посложнее drop all quick
> Ну или вот кому просто надо ftp без уродливого userspace хелпера.

Теперь еще вопрос - какой идиот FTP до сих пор использует?

SFTP(sshd)+Jail решает проблему много лучше.

Ответить | Правка | Наверх | Cообщить модератору

177. "Удалённо эксплуатируемые уязвимости во FreeBSD"  +/
Сообщение от пох. (?), 15-Май-20, 17:32 
Я использую. И мне не нужны костыли и подпорки в виде jail (а потом такой "ой, забыл про возможность открытия сокетов")

ssh - remote shell. Задуман и разработан исключительно в качестве такового. Невменько из openbsd, укравшие его у автора, добавили миллион костылей и подпорок, чтобы кое-как ограничить те возможности шелла, про которые они успели вспомнить на бегу, ну и парочку remote root, нечаянно, но ни разу не изменили его изначальную концепцию.

ftp - изначально задуман как максимально эффективный протокол для удаленной работы с _файлами_, и только. Что невменько из той же openbsd ниасилили файрвол посложнее if port=== then drop/pass "зато очень быстро" - проблемы этих невменько и их апологетов.

У меня нормальные файрволы, они такую простую вещь как ftp умеют с рождения. С более сложными - да, есть ньюансы. В основном потому, что к тому времени, как эти более сложные стали массовы - пакетные фильтры писать люди разучились совсем, а настоящие файрволы стали продаваться за миллиарды денег (именно потому, что им не стало альтернатив)

P.S. покажи в своем хваленом sftp аналог proxy. Нет, я не хочу светить свой логин и пароль или ключ от одного сервера на втором, они оба недоверенные. И уж тем более не жажду - прогнать между ними гигабайт через свой lte.

Ответить | Правка | Наверх | Cообщить модератору

133. "Удалённо эксплуатируемые уязвимости во FreeBSD"  –1 +/
Сообщение от bOOster (ok), 15-Май-20, 03:20 
> у кого файрвол посложнее drop all quick

Чушь полная. Че не хватило силенок вкурить man pf?

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру