3. leht 3-st

Re: Kuidas panna DB IP lukku?????

Postitatud: 23:38, 20 Apr 2005
Postitas aidz
ViasatNDS kirjutas: Mida tuleks teha selleks et sinna teised ei pääseks?Kas DB-se saab ka mingi tulemyyri panna et saaks kontrollida et kes pääseb sisse ja kes välja?
Küsimus oli ikkagi tulemüürist, midagi ümber ehitama ei pea, ainult veidi ruuteri konfi peab muutma.

Postitatud: 01:22, 22 Apr 2005
Postitas vatson
skystar kirjutas: lihtsam on ju ikkagi Dreamboxi parool ja kasutajatunnus ära muuta :lol:
Lihtne küll, aga mitte eriti turvaline. Dreamboxiga üle võrgu suhtlemine käib telneti ja ftp protokollide abil, mille mõlema puhul edastatakse kogu info (sealhulgas kasutajanimed ja paroolid) üle võrgu krüpteerimata kujul. Peale selle suheldakse dreamboxiga reeglina kasutajana 'root'. Kokkuvõttes - turvalisuse seisukohalt on tegu IT-mehe õudusunenäoga :-)

Postitatud: 07:55, 22 Apr 2005
Postitas ice
vatson kirjutas:Lihtne küll, aga mitte eriti turvaline. Dreamboxiga üle võrgu suhtlemine käib telneti ja ftp protokollide abil, mille mõlema puhul edastatakse kogu info (sealhulgas kasutajanimed ja paroolid) üle võrgu krüpteerimata kujul. Peale selle suheldakse dreamboxiga reeglina kasutajana 'root'. Kokkuvõttes - turvalisuse seisukohalt on tegu IT-mehe õudusunenäoga :-)
Aga kes keelab sul toppida imagesse sellised asjad nagu DropBear'i ja BusyBox'i. Nende abiga saad korraliku ssh+scp ja enamiku *nix'i laadsete shellikäskudest...
Igatsugu plain-text paroolindust kasutavad teenused on saatanast ja tuleks tänapäeval kohe seadusega ära keelata. Inimeste naiivsus ja sinisilmsus on just heaks hüppelauaks algajatele arvutihäkkeritele...

iCE