linux user group brescia

immagine del castello

Archivio della mailing list

Blindare il pc

Rampage atomikramp a email.it
Dom 5 Dic 2004 16:22:12 UTC
Nicola wrote:

>
>> cosa vuol dire "chiudere i servizi a rischio tipo ssh"????
>> perche' mai dovrebbe essere insicuro ssh?
>
>
> Forse voleva dire che se non serve avere l'accesso remoto, è bene che 
> non sia attivo!
> Supponiamo che un UTONTO abbia messo come password di root 123456.
> Se non avesse attivo il telnet o l'ssh, forse si salverebbe ancora.
>
>
>
non è che ssh in sè sia pericoloso e insicuro... ma è capitato in 
passato che alcune versioni soffrissero di vulnerabilità come buffer 
overflow....
quindi come detto sopra... se un servizio non è strettamente necessario 
meglio non averlo attivo



Maggiori informazioni sulla lista Lug