sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #01394
Re: Sikkerhed?!
Lars :
>
> On Tue, 2 Feb 1999, Kristian Kristensen wrote:
>
> > Hej !!
> >
> > Jeg har stofanet og kører naturligvis linux. Forleden da jeg sad lidt og
> > legede, bl.a. med en postserver på min skole, opdagede jeg min ip adresse
> > på
......
>
> Hvis du ikke har nogen telnetd kørende så blir de sværere for folk at
> komme ind i din maskine du kunde ev flytte den til en anden port.
>
Arrh hva'? Bare fordi man kan lave den slags snavs behøver man ikke gøre
det. Når der nu er så ganske fortrinlige værktøjer som /etc/hosts.deny eller
ipfwadm. Og hvis man vil gå til yderligheder, burde det være muligt at bruge
en del af FireWall TollKit'et til dette formål.
Det eneste man opnår ved at flytte telnet-porten er en falsk følelse af
tryghed!!
Hvor mange splitsekunder vil det tage for en portscanner, at konstatere at
noget lytter på en given port? Det går i hvert fald hurtigere end man kan nå
at flytte telnet-porten rundt.
/kristian
--
Kristian Vilmann - kristian@xxxxxxxxxxx
Microsoft seems to have gotten a lot of mileage out of the C2 rating for
NT with no network connection. I wonder if a B3 rating for Linux with no
power cord might be of value.
- Seen on the linux kernel mailing list
References