Re: Et par spørgsmål.

From: Michael Larsen (none@mlarsen--tech-nic.dk.lh.bsd-dk.dk)
Date: Wed 31 May 2000 - 14:42:30 CEST


Date: Wed, 31 May 2000 14:42:30 +0200
From: Michael Larsen <none@mlarsen--tech-nic.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Et par spørgsmål.


Karl Krukow wrote:

>
> Har i nogle gode foreslag til "sikker" opsætning af ipfw. Jeg skal (indtil
> videre) ikke køre nogle servere eller modtage connections udefra, men senere
> kunne jeg godt finde på at opstille ftpd, httpd og måske telnetd. Eller der
> er vist en mere sikker telnet: ssh - er det rigtigt, og hvis ja, har I
> erfaringer med den?

Sshd kan anbefales, der er jo ikke den store forskel frem for telnet,
funktionsmæssigt, men sikkerhedsmæssigt er der STOR forskel.
(telnet = cleartext passwords er den primære forskel)
Telnet er bandlyst i hele vores netwærk, og ligger tæt på afskedelse grund.

SSh har også småm "søde" muligeheder med port forwarding, så du
faktisk kan lave tunnels/vpns, men forkert konfigureret kan du hurtigt ende i en
mere usikker løsning end ved telnet !!!!

/Michael



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:02 CET