[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00564] Re: telnet 許可の専用サーバがクラッキングされると
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00564] Re: telnet 許可の専用サーバがクラッキングされると
- From: Takashi Yokoyama <yoko@xxxxxxxxxxxx>
- Date: Mon, 02 Jul 2001 11:25:22 +0900
こんにちは。
> みっきーですわん。
>
> [stalk:00560] 横山さん
>
> > telnet 塞いでおくといいことありますか?
> > 自由にroot権限が行使できるならば、パスワードなんてどうでも
> > いいと思うし。
>
> telnetに限らず、認証情報が平文でネットワーク上を流れてしまう
> と、盗聴による認証情報の漏洩が考えられます。
普段はssh使ってますが、ssh使えない人からも接続させる必要が
あったりしてなんとも。
> 未だにpop3が主流ってのも問題だよね。telnetにはスタンス少し変
> わりつつあるけど。
pop3よりftpの方が凶悪だと思います。
ファイルの置き換えできちゃうし。
--
横山 隆志(Takashi Yokoyama)
E-Mail: yoko@xxxxxxxxxxxx
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122