From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EC34A39.20403@symmetron.msk.ru> Date: Thu, 15 May 2003 12:05:13 +0400 From: =?KOI8-R?Q?=F7=CC=C1=C4=C9=CD=C9=D2?= User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; ru-RU; rv:1.2.1) Gecko/20021123 X-Accept-Language: ru-ru, en MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Re: ALT M 2.2 SSH root References: <5512590023.20030515104406@fromru.com> <20030515071037.GS374@osdn.org.ua> <3EC3457D.4060006@rodtext.indi.ru> In-Reply-To: <3EC3457D.4060006@rodtext.indi.ru> X-Enigmail-Version: 0.70.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Andrew Velikoredchanin пишет: > Michael Shigorin wrote: > >> On Thu, May 15, 2003 at 10:44:06AM +0400, dpotap@fromru.com wrote: >> >>> Подскажите, пожалуйста, что нужно подправить чтобы с win машины через >>> SSH можно было подключиться к lin машине root'ом? >> >> >> Не надо этого делать. >> >>> Где че подправить? >> >> >> В подходе к безопасности. Для того, чтобы после возникновения >> проблем можно было хоть как-то понять, кто и что. >> >> Плюс к тому при этом не так болезненна утечка рутового пароля -- >> для входа в систему надо знать пользовательский (причем >> пользователя, которому можно su/sudo) и, возможно, рутовый. > > > Но при переключении на рута через su пользователь должен ввести пароль > рута? Насколько я знаю, в ssh шифруется только процедура подключения,а > трафик идет в открытом виде. В таком случае при su от юзера пароль > рута будет передаваться через сеть в открытом виде. > Или я не прав? Не правы. И самое "тонкое" место в ssh момент подключения. С переходом от ssh1 на ssh2 процесс подключения стал строже. Если говорить о putty, по умолчанию используется ssh1. Для использования ssh2 это нужно явно указать в настройках - рекомендую. -- Best regards Vladimir