<p>miert nem hasznaltok kulcs alapu azonositast?</p><p>illetve csak kulcs alaput<br></p><br><div class="gmail_quote">2008/11/25 Péchy Gáspár <span dir="ltr"><<a href="mailto:gpechy@ggg.hu">gpechy@ggg.hu</a>></span><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">Jaja, a fix ip ill. range tűnik atm jónak plusz a jövőben esetleg CERT. De nem piskóta, ha<br>
belegondolok, ahol a rendszergazdának nem tűnik fel a szisztematikus névpróba, miután a KÜLÖNBÖZŐ<br>
IP-ről becsúszó auth-nál eldobott kisérlet "normális" a bruteforce mellett, a betörőnek akár hónapok<br>
állnak rendelkezésére hogy kitaláljon egy jelszó pw párost.<br>
Mindenesetre értesítem az ismerős rendszergazdikat :)<br>
<br>
Ez a port knocking érdekes.<br>
<br>
Üdv,<br>
Gazsi<br>
<br>
Nemes Szabolcs írta:<br>
<div><div class="Wj3C7c">> On Tue, 25 Nov 2008 06:41:40 +0100, <a href="mailto:peter.stosz@mentat.hu">peter.stosz@mentat.hu</a> wrote:<br>
><br>
>> Ezért ajánlatos (ma már) csak fix IP-kröl engedélyezni az SSH-t (már ha<br>
>> megteheted).<br>
><br>
> Ha megteheted, legjobb a knockd:<br>
> <a href="http://www.portknocking.org/view/implementations" target="_blank">http://www.portknocking.org/view/implementations</a><br>
><br>
> Nemes Szabolcs<br>
><br>
><br>
> _______________________________________________<br>
> BSD levlista<br>
> <a href="mailto:BSD@hu.freebsd.org">BSD@hu.freebsd.org</a><br>
> <a href="http://www.hu.freebsd.org/hu/mailman/listinfo/bsd" target="_blank">http://www.hu.freebsd.org/hu/mailman/listinfo/bsd</a><br>
><br>
<br>
<br>
_______________________________________________<br>
BSD levlista<br>
<a href="mailto:BSD@hu.freebsd.org">BSD@hu.freebsd.org</a><br>
<a href="http://www.hu.freebsd.org/hu/mailman/listinfo/bsd" target="_blank">http://www.hu.freebsd.org/hu/mailman/listinfo/bsd</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>bye<br>pop3<br>