Хостер FirstVDS оставил бэкдоры в поставляемых клиентам VDS

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#41
ststitov:
Ага, давай, будет оч интересно. У меня ничего не получилось, правда я без хардкора.

Без хардкора и у меня не получилось, однако передать доп. параметры на ssh возможно, это мало чем помогло пока что, погоняю еще.

---------- Добавлено 22.01.2016 в 11:22 ----------

ststitov:

2. Приватный ключ, надежно защищен, и еще никто не смог предложить варианта компрометации сервера доступа. Доступ к серверу доступа запилен по IP, журналируется и на нем нет коммандного интерпретатора. Существует некая вероятность появления новой уязвимости в ssh, sudo, и ее эксплуатация быстрее обновления. Но при таком подходе - уязвим любой узел в глобальной сети. И чуть не забыл - это должен быть сотрудник компании, со своими ключами на сервере доступа. Не кажется ли Вам, что при соблюдении всех условий, этот сценарий крайне маловерятным?

Ситуация выглядит действительно грамотно, однако все же, разговор то как раз про то, что сотрудник и может потерять\украсть ключ, не знаю как кто-то другой, но я не говорил о том, что может быть внешний взлом, я больше склонялся к утечке изнутри, собственно по этому принципу и пришел к изучению вышеупомянутого сценария, что бы разобраться как он работает изнутри.

---------- Добавлено 22.01.2016 в 11:23 ----------

reyicapow:

Правду говорят про данный форум, что здесь адекватных людей практически не осталось...

Это точно, приходят всякие, правил не читают, а потом удивляются :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий