420
  • dez
    #420
    Ez egy egy évvel ezelőtti agymenés.
  • droland
    #419
    http://www.hwsw.hu/hir.php3?id=28972
  • Zoldalma
    #417
    A bugtraqt meg mar hagyni kellene a fenebe. Talan egy FreeBSD listara kuldott level irja le legjobban a dolgot:
    http://www.hu.freebsd.org/hu/arch/2003/Jan/2774.html
  • Zoldalma
    #414
    Zarjuk le, remenytelen....meg mindig nem erted. De zarszokent visszaidezem az elso mondatom...
    "Az elobbiekhez meg csak annyit, hogy nem minden halozatban kell Smartcardra ill. tavoli eleresre szamitani."
  • Zoldalma
    #412
    Vegigidezem Neked a beszelgetes folyamatat, haaatha leesik, hogy semmi ertelme ebben az esetben sshrol meg vpnrol beszelni:
    1.Z:"Az elobbiekhez meg csak annyit, hogy nem minden halozatban kell Smartcardra ill. tavoli eleresre szamitani. Van konyveloiroda ahol eszuk agaban sincs hazavinni kis talicskaban a melojukat h otthon felvigyek a szamlakat..."

    2.G:"Aha, ez kb egy 2 perces munka, hogy egy vpn-t beállits (ha csak közepes biztonsági szint is elég)... :)
    A vpn jó teljes hálózatok, de akár 2 gép összekapcsolásásra is...
    Na de azért csak-csak szép óvatosan visszajutunk, hogy mégiscsak az ssh lesz ám a távoli elérés alternativája... :))"

    3.Z:"Mondom, h nem kell nekik tavoli eleres...nem viszi haza a rakas szamlat potkocsin....."

    4:G:"Mivan? Én csak azt mondtam, hogy amit az ssh tud, azt a vpn is tudja, csak még sokkal többet is... Hogy most van olyan cég aki nem akarja elérni a benti gépét/hálózatát?"

    Remelem igy mar igazan leesik....ha most sem...

    Igen, van meg most is olyan ceg aki nem akarja hazavinni a halozatat....lehet h ott Pesten, ahol Te dolgozol, az emberek szivesen dolgoznak a nap 24 orajaban, itt viszont videken (pestiesen FALUN) az emberek szeretik a pihenoidot massal tolteni, es nem all szandekukban a ceg adatait hazacipelni h otthon folytassak.
    Jelen esetben konyveloirodarol tudok Neked beszelni....majd egy nagyobb ceg havi mozgasat megnezed, valamint a hozza kapcsolodo anyagokat, aztan rajossz, hogy mirol beszelek. Es akkor meg csak 1 ceg, egy kisebb iroda is elvan jo 100as nagysagrendu cegekkel...
  • Zoldalma
    #410
    "Aha, ez kb egy 2 perces munka, hogy egy vpn-t beállits (ha csak közepes biztonsági szint is elég)... :)
    A vpn jó teljes hálózatok, de akár 2 gép összekapcsolásásra is...
    Na de azért csak-csak szép óvatosan visszajutunk, hogy mégiscsak az ssh lesz ám a távoli elérés alternativája... :))"

    Te nem lehetsz ennyire sik.....
    Mondom, h nem kell nekik tavoli eleres...nem viszi haza a rakas szamlat potkocsin.....

    "Nincs kedved ezt a gondolatodat feldobni egy biztonsági listára? Biztos ők is szivesen nevetnek egy nagyot rajta... :))"

    Veletlenul sem vetted eszre h poen szinten ment....
    Neked kellene tobb Humor 1-et nezned...
  • Zoldalma
    #407
    Egyik HUPos cikkhez jelent meg egy hozzaszolas ami a hibajelentesek "megbizhatosagat" tukrozi:

    "Aki ezt a hülyeséget használható adatnak veszi, használjon Debian SID-et. Arra egyetlen hibajelentés sem készült."
  • Zoldalma
    #405
    "Ezt úgy hivják local DoS vulnerability és ezek szerint az álatalad használd daemon-ban van... "

    Nema', komolyan? :o))) Eh, akkor biztos a linux/bsd kliensekben is benne van, mert azok nem fektetik ki...
  • Zoldalma
    #404
    Nagyon erdekes szamomra hogy ezzel jossz egybol.
    Kerdezted mi a bajunk a puttyval. En valaszoltam ertelmesen, erre Te egybol visszatamadsz, merthogy az sshd igy meg ugy.....
    Neha kicsit olvassal is.


    Az elobbiekhez meg csak annyit, hogy nem minden halozatban kell Smartcardra ill. tavoli eleresre szamitani. Van konyveloiroda ahol eszuk agaban sincs hazavinni kis talicskaban a melojukat h otthon felvigyek a szamlakat...
  • Zoldalma
    #402
    De szemezgess belole batran:
    http://chronos.cs.msu.su/ssh/PuTTY/wishlist.html
  • Zoldalma
    #401
    "mi a baj, pl az ingyenes putty-al"

    Szarravag egy sshdt bizonyos esetekben, restartolni kell a daemont....ugyanez mas oprencerek ssh kliensevel nem fordul elo.
  • Zoldalma
    #390
    1. :o) Ok, orulok h tisztaztuk.
    2. Ua., bar a jogossag szamomra ketes, dehat ez van :o)
    3. Mint mondtam mexokas kerdese....linux alatt is kialakithato egy olyan kornyezet ahol a halozati adminisztracio teruleten is minden ugymond kezreall...
  • Zoldalma
    #388
    1. Elsot atneztem, e szempontbol elnezesedet kell kernem, kevertem egy itt levo masik (hasonlo temaju) topiccal. Ott ugyanis az hangzott el h linuxosok szamara ezen fogalmak idegenul hangzanak.

    2.Minek cafoljam, sosem allitottam az ellenkezojet...ellenben tovabbra is fennall az a szemelyeskedesed, hogy a linuxos tabor szart sem ert a biztonsaghoz.

    3."Csak elhangzott pár kérdés, hogy mekkora erőfeszités adott dolog más rendszeren, amire a mai napig nem kaptunk választ."

    Amire Te ugy gondolod hogy nagy erofeszites, nem feltetlen jelenti ugyanezt masnak is...ez az erofeszites dolog inkabb szubjektiv mint teny.
  • Zoldalma
    #386
    "Na most már álljál le a nyilt hazudozással, mert unom..."

    1. Szemelyeskedest ki kellene hanyni, mar az elejen a parasztozasodnal megmondtam.
    2. Nagyon odavagy azzal h rajtad kivul a tobbiek (linuxos tabor) szart nem ert a biztonsagtechnikahoz.
    3. Allitasz vmit, aztan ha vkitol cafolatot kapsz, egybol jon a mellebeszeles h tulkeppen nem ugy gondoltad (persze nem igy nyiltan). Ugy a 386odik hozzaszolas utan vhogy ez jon le...
  • Zoldalma
    #385
    "könyebb és gyorsabb menedzselhetőségre minthogy miért nincs ilyen felmérés..."

    Javitalak...TCOra lett kerve felmeres es en kertem...mire kaptam egy MS altal szponzoralt felmerest, erre beraktam egy IBM altal szponzoraltat igy kb. egalban voltunk a korrekt TCO kimutatassal.
  • Zoldalma
    #381
    "Ha gondolod cáfold meg bármelyiket, van miből válogatni... :)"

    Volt cafolva a linkekkel....ugy latszik masnak kevesebb ugymond "eroforrasaba" tellett megvalositani azt linux alatt mint amit Neked Win alatt... :o)
  • Zoldalma
    #380
    "Kár, hogy pptp alapú... :)
    egyébként már ez is röhejes, nézd már meg mennyi dolgot kell csinálni és ugyanez mennyi win alatt... és hol vagyunk még a l2tp-től, meg pki, crl-től stb-stb..."

    Nocsak, korabban meg az volt rohelyes h szerinted ez nem igazan valosithato meg linux alatt...
  • Zoldalma
    #378
    "Valaki berakta már a linket... Egyébként idc felmérés volt"

    Mig be nem kerult a masik TCOs link addig allitottad hogy marpedig a Win olcsobb...

    "ellenben ugye az openssh pl véletlenül sem bugos. Véletlenül sem az openssh egyik bugját kihasználva nyomott fel 15.000 linuxot két nap alatt a slapper... :)"

    Senki nem allitotta h nem bugos, ellenben javitva lett mint a Win RPC hibaja, amit azota is "veletlenul" sok helyen kihasznal az MS.Blaster is...pedig javitva van, aztan megis...

    "az meg biztos csak véletlen, hogy adott helyről adott "felfogású" emberek irnak :)"

    Egy helyen tomorul az "esz"... :o)

    "Csak egy "vpn linuxon sem nehéz" szösszenetet, amit inkább nem mondanék semmit... :)"

    Ize, nehogy mar en keressek helyetted linket...www.google.co.hu...megannyi alternativa, akar 3rd cuccokkal...sot mi tobb az altalad oly nagyra tartott ipsec-el egyutt...
    http://www.tldp.org/HOWTO/VPN-Masquerade-HOWTO.html
    http://www.securityfocus.com/infocus/1409
  • Pheel
    #375
    Nem vagyok rendszergizda, de én bizony kikapcsolnám és feltennék az ICS-hez egy 3rd party alkalmazást. Viszont te rendszergizda vagy. Megoldottad már?
  • Pheel
    #373
    no comment
  • Pheel
    #370
    Nem probléma, csak vagy elhiszem, hogy több ember, vagy nem.
  • Pheel
    #369
    Tény, hogy én egyetlen dologra használom csupán: különféle szerverek különbözően beállított ssh szolgáltatásainak elérésére, de ott sosem volt még vele bajom. Pedig volt már pár elég durva beállítás is, mert a root paranoiás volt, de mindennel megbírkózott eddig.
  • Pheel
    #367
    Mondjuk az sem épp a legszebb, hogy Gommez és Imike is azonos IP-t használ... Grr!
  • Pheel
    #365
    Ráadásul elég gáz, hogy whale és CS ugyanarról az IP-ről ír...
  • Pheel
    #364
    Esetleg visszaolvashatnál. Ugye nem várod, hogy majd újra beírják neked az emberek?

    Most egy olyan smile kellene nekem, ami a homloka előtt huzigálja a tenyerét...
  • Pheel
    #362
    Az engem is érdekelne, hogy mit nem tud egy putty, ha ssh-ról van szó és miért kell költséges megoldásokat keresni helyette...
  • Zoldalma
    #356
    Egy VPN megoldasa Linux alatt sem utkozik nagy akadalyba....kismillio szajbaragos doksi van rola.

    SSHt meg sztem nem kozvetlen a VPN alternativajakent allitotta be...
  • [HUN]PAStheLoD
    #352
    nini.. 350 hozzászólás hát ez már több a sokknál ;]
  • Zoldalma
    #350
    "Az szokott jönni..."

    Csaknem, a kezdethez kepest ma'r lenyugodtak a kedelyek... :o)
  • Pheel
    #349
    Az szokott jönni...

    Logo: köszi! :)
  • Zoldalma
    #348
    Milyen szemelyeskedo resz?
    Cool az uj logod :o)
  • Pheel
    #347
    Na most jön a személyeskedős rész...
  • Zoldalma
    #346
    Elolvastam. Viszont meg igy sem latom miert nem.
  • Zoldalma
    #343
    "Az olyanoknal, akik ugy dontik el, hogy melyik rendszer a biztonsagosabb, hogy megszamoljak a bug-ok szamat mint a krumplit es osszehasonlitjak ez is bevalik"

    Errol hirtelen a honvedseg jutott eszembe.... :o)
  • Zoldalma
    #342
    "Nem tudom, hogy ez mennyiben megbízhatóbb forrás, mint az általad MS szponzoráltként feltüntetett kimutatás."

    Nem feltetlen megbizhatobb...csak azert irtam mert ugy ereztem, es jogosan h ket kulon dologrol beszeltunk epp..

    "Többször is esett róla szó, csak úgy látszik nem olvastad őket."

    Olvastam, de anno kikerulo valaszt kaptam arra, h miert nem tartoznak biztonsagi kerdes ala..

    "Mellesleg ismered a core szó jelentését?"

    Nyilvan, nem jegyeztem volna meg amit...

    Neha azt is kellene nezni hogy mire is irtam, nemcsak szo szerint ertelmezni egy-egy mondatot.
  • Pheel
    #339
    "En errol beszeltem:
    http://weblog.kestrelworks.com/archives/000209.html"

    Nem tudom, hogy ez mennyiben megbízhatóbb forrás, mint az általad MS szponzoráltként feltüntetett kimutatás.

    An article from Linux Today
    Ez ugyanis benne van. Ráadásul az IBM csinálta a kimutatást, ami köztudottan a nyílt forrás mellett kötelezte el magát és régóta esküdt ellensége a MS-nak. Hogy miért, az most nem téma.


    "Mint ahogy Te is joparon anno (a'la virusok)."

    Többször is esett róla szó, csak úgy látszik nem olvastad őket.


    Mellesleg ismered a core szó jelentését?
  • Zoldalma
    #338
    "Hmm, red hat 9-ben szerinted nem stable rpm-ek vannak? jóvicc..."

    Erre meg mar feleslegesen is mondom sztem hogy az egesz mondatot nezd, ami igy hangzik:
    "Gondolom veled ellentetben O stable csomagok patcheleset nezte, ill. nem hasznalt minden progit ami ott volt a criticalok kozott...."

    Segitek. Ott az illetve.
  • Zoldalma
    #337
    "szó nem volt a szedett vedett kis utilokról, szándékosan core servicek hibái lettek iderakva és ezt te is tudod..."

    En errol beszeltem:
    http://weblog.kestrelworks.com/archives/000209.html

    nem tudom Te mirol....

    "Ügyesen átsiklottál a témán (l2tp, központositott mendzsment és társaik). :)"

    Mint ahogy Te is joparon anno (a'la virusok).
  • Zoldalma
    #335
    "Na, ha te is láttad azt ami a wint hozta ki olcsóbbnak és én is láttam ami a linux-ot akkor most már boldogok lehetünk a felmérésekkel, elvégre ezért erőltetted őket... :)"

    Igen, ennyit a felmeresekrol, es ennyit arrol h a felmeresek 2x dragabbnak hozzak ki a linux uzemeltetest...

    "Ez nekem is nagyon tetszett, sokat emel az illető megitélésén hátmég szakértelmén, mikor igen szépen láttuk, hogy mennyivel többet kell linuxot patchelni mint wint, pedig csak a kritikus patcheket néztük..."

    Gondolom veled ellentetben O stable csomagok patcheleset nezte, ill. nem hasznalt minden progit ami ott volt a criticalok kozott....

    Amugy kijavitva regebbi beszolasod, az X nem mindenhol van benne a def. installban.
  • Zoldalma
    #332
    Talan meg ez is megtetszik:
    http://techrepublic.com.com/5100-6296-1060248-2.html